پرش به محتوای اصلی
آخرین اخبار
۲ وایر پاداش مطالعه

شاهکار مدل شکارچی باگ آنتروپیک در ریاضیات؛ رخنه‌ای که Mythos کشف کرد بلافاصله زیر آتش هکرها رفت!

انتشار:۱۱ مهر ۱۴۰۵(۳ ساعت پیش)
۴ دقیقه زمان مطالعه
۰ دیدگاه

مدل هوش مصنوعی محرمانه و باگ‌یاب شرکت آنتروپیک به نام Mythos، با تحلیل شگفت‌انگیز معادلات ریاضی موفق شد یک آسیب‌پذیری بحرانی را در سرور فایل Rejetto کشف کند. این رخنه امنیتی به قدری خطرناک است که تنها چند ساعت پس از افشا، حملات سایبری گسترده‌ای برای نفوذ به سرور‌ها بر پایه آن آغاز شده است.

شاهکار مدل شکارچی باگ آنتروپیک در ریاضیات؛ رخنه‌ای که Mythos کشف کرد بلافاصله زیر آتش هکرها رفت!

در یک نگاه (نکات کلیدی خبر)

خلاصه مهم‌ترین نکات و تحولات این گزارش برای مطالعه سریع

  • مدل هوش مصنوعی فوق‌العاده قدرتمند و محرمانه آنتروپیک به نام Mythos، با نبوغ ریاضی خود موفق به کشف یک آسیب‌پذیری بحرانی در فایل‌سرور Rejetto HFS شده که به هکرها امکان کنترل کامل سرور و اجرای کد از راه دور را می‌دهد.
  • تنها یک روز پس از ثبت این آسیب‌پذیری امنیتی، هکرهای مستقر در چین حملات سایبری واقعی علیه سرور‌های آسیب‌پذیر در آمریکا و ژاپن را برای سوءاستفاده از این باگ کلید زدند.
  • برخلاف ابزار‌های امنیتی سنتی، مدل Mythos توانسته با اتصال زنجیره‌ای دو باگ رمزنگاری و نشت داده، یک حمله کاملاً ریاضی و پیچیده را به نتیجه برساند.

دومین آسیب‌پذیری امنیتی مرتبط با مدل‌های هوش مصنوعی شرکت آنتروپیک (Anthropic) که در دنیای واقعی مورد سوءاستفاده هکرها قرار گرفته، ردپای اولیه‌اش در یک آدرس IP از مبدأ چین ثبت شده که سرور‌های آسیب‌پذیر در آمریکا و ژاپن را هدف گرفته بود.

این رخنه امنیتی، یک باگ بحرانی دور زدن احراز هویت (Authentication Bypass) در سرور فایل محبوب و متن‌باز Rejetto HTTP File Server (HFS) است که می‌تواند به دسترسی کامل مدیریتی و اجرای کد از راه دور (RCE) منجر شود. جالب است بدانید که HFS پیش از این هم در سال ۲۰۲۴ در فهرست معروف آسیب‌پذیری‌های تحت بهره‌برداری فعال (KEV) متعلق به آژانس امنیت سایبری و امنیت زیرساخت آمریکا (CISA) قرار گرفته بود.

ماجرا از روز چهارشنبه شروع شد؛ جایی که زک هنلی (Zach Hanley)، پژوهشگر شرکت تست نفوذ مبتنی بر هوش مصنوعی Horizon3، اعلام کرد با استفاده از مدل Mythos موفق به کشف یک رخنه امنیتی تازه در این سرور فایل با شناسه رسمی CVE-2026-61500 شده است. اگر شما هم از نرم‌افزار Rejetto HFS استفاده می‌کنید، حتماً بلافاصله آن را به نسخه ۳.۲.۱ (v3.2.1) یا بالا‌تر به‌روزرسانی کنید؛ نسخه‌ای که این باگ خطرناک و چند مشکل امنیتی دیگر را کاملاً برطرف کرده است.

هنلی حتی یک مرحله فراتر رفت و با انتشار یک ویدیو از مراحل حمله، گام‌به‌گام نحوه اکسپلویت کردن سرور HFS و اجرای کد از راه دور را به نمایش گذاشت.

اما سرعت پاسخ هکرها شوکه‌کننده بود: تنها یک روز بعد، این آسیب‌پذیری زیر بار حملات واقعی رفت!

پاتریک گریتی (Patrick Garrity)، پژوهشگر امنیتی مؤسسه VulnCheck، شامگاه پنج‌شنبه در شبکه اجتماعی لینکدین نوشت: «همین امشب متوجه تلاش‌ها برای سوءاستفاده فعال از باگ CVE-2026-61500 در Rejetto HFS شدیم.» او توضیح داد که تیم هنلی بلافاصله پس از کشف، این رخنه را برای دریافت شناسه رسمی CVE به VulnCheck گزارش کرده بودند.

گریتی در ادامه افزود: «سیستم‌های تله و هشدار زودهنگام ما ردپای عاملی در چین را رصد کردند که مستقیماً میزبان‌های واقعی و آسیب‌پذیر در خاک آمریکا را هدف گرفته بود.»

گریتی از زمان راه‌اندازی پروژه محرمانه «Glasswing» در ماه آوریل — برنامه‌ای اختصاصی از سوی شرکت آنتروپیک که دسترسی به مدل قدرتمند باگ‌یاب Mythos را در اختیار شرکای منتخب امنیتی قرار می‌دهد — مشغول رهگیری آسیب‌پذیری‌های کشف‌شده توسط این هوش مصنوعی بوده است. جالب اینکه خود آنتروپیک ادعا می‌کند مدل Mythos آن‌قدر برای کشف ضعف‌های امنیتی قدرتمند و هولناک است که عرضه عمومی آن برای همه کاربران کار بسیار خطرناکی خواهد بود!

بر اساس آمار‌های ثبت‌شده در سامانه رهگیری گریتی تا روز جمعه، مدل Mythos و پروژه Glasswing در مجموع موفق به کشف ۲۸۶ آسیب‌پذیری امنیتی (CVE) شده‌اند و تا پیش از پنج‌شنبه، فقط یکی از این باگ‌ها در حملات واقعی دنیای سایبری مورد سوءاستفاده قرار گرفته بود.

بررسی‌ها نشان می‌دهد فعالیت‌های مخرب پنج‌شنبه شب از یک آدرس IP در چین آغاز شده و سرور‌های آسیب‌پذیر در کشور‌های آمریکا و ژاپن را نشانه رفته است.

گریتی با تشریح آخرین وضعیت اعلام کرد: «روز جمعه نیز شاهد چهار موج حمله دیگر بودیم. این بار ترافیک از دو آدرس IP مختلف در آمریکا شامل 173.239.211[.]248 و 173.239.211[.]249 ارسال می‌شد. هر دوی این آدرس‌ها در یک زیرشبکه مشترک قرار دارند و شواهد نشان می‌دهد مهاجمان از یک شبکه پروکسی استفاده کرده‌اند.»

هکرهای مرتبط با چین معمولاً از دستگاه‌های قربانیِ آلوده به عنوان سرور پروکسی استفاده می‌کنند تا ترافیک مخرب خود را از این مسیر هدایت کرده و موقعیت واقعی خود را پنهان نگه دارند. در همین راستا، ماه آوریل گذشته یک هشدار مشترک امنیتی از سوی ۱۰ کشور جهان منتشر شد که نسبت به استفاده گسترده و استراتژیک مجرمان سایبری چینی از شبکه‌های پروکسی هشدار می‌داد.

زک هنلی در گزارش تحلیلی خود اشاره کرد که شرکت Horizon3 از زمان پیوستن به پروژه Glasswing در ماه ژوئیه، مدل Mythos را به پای ثابت تحقیقات آسیب‌پذیری خود تبدیل کرده و تاکنون به کمک آن توانسته «آسیب‌پذیری‌های بحرانی متعددی» را شکار کند.

شاهکار ریاضی مدل Mythos؛ وقتی هوش مصنوعی معادلات رمزنگاری را حل می‌کند

به گفته هنلی، کشف باگ CVE-2026-61500 گوشه‌ای از قابلیت‌های خارق‌العاده Mythos را به رخ می‌کشد؛ ویژگی‌هایی که این مدل را به یک ابزار بی‌رقیب در کشف رخنه‌ها تبدیل کرده است. مدل Mythos تبحر فوق‌العاده‌ای در ساده‌سازی قضایای پیچیده ریاضی و حل مسائل علمی، به‌ویژه در حوزه‌های علوم کامپیوتر و سیستم‌های عامل دارد. هنلی می‌نویسد: «پیدا کردن این آسیب‌پذیری، تسلط عمیق Mythos بر مفاهیم ریاضی را نشان می‌دهد؛ این‌که چطور توانست مجموعه‌ای از خطاهای رمزنگاریِ قابل سوءاستفاده را کشف کند و با حل معادلات و شروط حاکم بر آن، به مرحله اجرای کد از راه دور برسد.»

ریشه این حفره امنیتی به شیوه احراز هویت کاربران در سرور HFS بازمی‌گردد. این برنامه ابتدا یک مقدار تصادفی با استفاده از تابع Math.random() تولید می‌کند و سپس این مقدار را به فریم‌ورک تحت وب Koa در محیط Node.js تحویل می‌دهد. فریم‌ورک Koa نیز با استفاده از کتابخانه keygrip، کوکی‌های نشست (Session Cookies) تمام کاربران را با همان عدد تصادفی امضا می‌کند.

هنلی توضیح می‌دهد: «این یعنی اگر یک مهاجم بتواند کلید امضای نشست‌ها را استخراج کند، قادر خواهد بود کوکی‌های نشست معتبر و جعلی بسازد و بدون رمز عبور به سیستم نفوذ کند.» در حالت عادی و با فرض اینکه تابع Math.random() از یک مولد اعداد شبه‌تصادفی امن (PRNG) استفاده کند، چنین چیزی عملاً غیرممکن است.

اما مشکل اینجا بود که تابع Math.random() در موتور V8 جاوااسکریپت از یک PRNG امن استفاده نمی‌کرد! مدل هوش مصنوعی Mythos کشف کرد که خروجی‌های الگوریتم به کار رفته در آن (الگوریتم xorshift128+) کاملاً برگشت‌پذیر و قابل بازسازی هستند؛ از طرفی برنامه HFS نیز خروجی‌های خام Math.random() را در بخش‌هایی از کد لو می‌داد.

تحلیل عمیق این مدل نشان داد که با استفاده از ابزار Z3 — یک حل‌کننده قضایای منطقی (SMT Solver) که مایکروسافت آن را به شکل عمومی و متن‌باز عرضه کرده — می‌توان مقدار اولیه یا همان سید (Seed) تصادفی‌ساز را بازیابی کرد. هنلی تأکید می‌کند پژوهشگران تیم Horizon3 به خاطر ندارند که تاکنون کسی توانسته باشد از یک حل‌کننده SMT به این شکل برای حمله به یک نقص رمزنگاری در یک برنامه واقعی و دور زدن احراز هویت بهره ببرد.

هنلی در پایان گزارش شگفت‌انگیز خود می‌نویسد: «نکته‌ای که این کار را فوق‌العاده تحسین‌برانگیز می‌کند این است که Mythos صرفاً به ناامن بودن مولد اعداد شبه‌تصادفی اشاره نکرد؛ بلکه هم‌زمان تشخیص داد که برنامه مقادیر خام Math.random() را از طریق یک مسیر کدی مجزا به بیرون نشت می‌دهد. سپس این دو واقعیت به ظاهر نامرتبط را مانند دانه‌های زنجیر به هم متصل کرد و متوجه شد همین اطلاعات فاش‌شده، دقیقاً همان مشاهداتی است که برای بازسازی کامل وضعیت و شکستن رمزنگاری به آن نیاز داریم.»

دیدگاه ها و گفتگوی تخصصی

نظرات خود را با جامعه مخاطبان وایر ای آی در میان بگذارید

۰ دیدگاه

هنوز دیدگاهی برای این مطلب ثبت نشده است

اولین نفری باشید که دیدگاه، تحلیل یا دیدگاه خود را درباره این موضوع با دیگران به اشتراک می گذارد.

مطالب مرتبط و پیشنهادی

پیروزی خیره‌کننده هوش مصنوعی در استراتگو؛ مدل Ataraxos بلوف زدن و فریب را هم یاد گرفت!
آخرین اخبار

پیروزی خیره‌کننده هوش مصنوعی در استراتگو؛ مدل Ataraxos بلوف زدن و فریب را هم یاد گرفت!

پژوهشگران با توسعه مدل هوش مصنوعی آتاراکسوس (Ataraxos) موفق شدند بهترین بازیکنان بازی رومیزی استراتگو را شکست دهند و بر چالش بزرگ اطلاعات پنهان غلبه کنند. این سیستم با یادگیری تقویتی و استفاده از الگوریتم دیپ‌نش، توانایی بی‌نظیری در ارزیابی ریسک، بلوف زدن و حفظ خونسردی از خود نشان می‌دهد. نتایج این دستاورد علمی گامی مهم در ارتقای قدرت تصمیم‌گیری استراتژیک هوش مصنوعی در شرایط نامشخص به شمار می‌رود.

۵ دقیقه مطالعه
۰
۱۱ مهر
میز کار مشترک انسان و ایجنت‌ها؛ اوپن‌ای‌آی با قابلیت جدید Space به میدان آمد
آخرین اخبار

میز کار مشترک انسان و ایجنت‌ها؛ اوپن‌ای‌آی با قابلیت جدید Space به میدان آمد

اوپن‌ای‌آی با معرفی قابلیت جدیدی به نام Space، یک فضای کار مشترک طراحی کرده که در آن انسان‌ها و ایجنت‌های هوش مصنوعی می‌توانند دوشادوش یکدیگر پروژه‌ها را پیش ببرند و اسناد را ویرایش کنند. این ابزار تازه که جایگزین بخش Library در ChatGPT شده و رقیبی تازه برای گوگل درایو به شمار می‌رود، با اسناد تعاملی Pages شیوه جدیدی از کار تیمی با هوش مصنوعی را به نمایش می‌گذارد.

۴ دقیقه مطالعه
۰
۱۱ مهر
وقتی دولت آمریکا فروشنده هوش مصنوعی به دنیا می‌شود؛ پشت‌پرده رقابت با چین و بازاریابی برای غول‌های فناوری
آخرین اخبار

وقتی دولت آمریکا فروشنده هوش مصنوعی به دنیا می‌شود؛ پشت‌پرده رقابت با چین و بازاریابی برای غول‌های فناوری

دولت آمریکا فراتر از قانون‌گذاری، آستین‌ها را بالا زده تا در نقش فروشنده و حامی فناوری‌های هوش مصنوعی شرکت‌های سیلیکون‌ولی در بازارهای جهانی ظاهر شود. براندون رمینگتون، مدیر مرکز ملی هوش مصنوعی آمریکا، در گفتگویی خواندنی پرده از استراتژی واشینگتن برای تسخیر بازار جهانی، رقابت نفس‌گیر با مدل‌های ارزان‌قیمت چین و عبور از سد بروکراسی برمی‌دارد.

۷ دقیقه مطالعه
۰
۱۱ مهر