شاهکار مدل شکارچی باگ آنتروپیک در ریاضیات؛ رخنهای که Mythos کشف کرد بلافاصله زیر آتش هکرها رفت!
مدل هوش مصنوعی محرمانه و باگیاب شرکت آنتروپیک به نام Mythos، با تحلیل شگفتانگیز معادلات ریاضی موفق شد یک آسیبپذیری بحرانی را در سرور فایل Rejetto کشف کند. این رخنه امنیتی به قدری خطرناک است که تنها چند ساعت پس از افشا، حملات سایبری گستردهای برای نفوذ به سرورها بر پایه آن آغاز شده است.

در یک نگاه (نکات کلیدی خبر)
خلاصه مهمترین نکات و تحولات این گزارش برای مطالعه سریع
- مدل هوش مصنوعی فوقالعاده قدرتمند و محرمانه آنتروپیک به نام Mythos، با نبوغ ریاضی خود موفق به کشف یک آسیبپذیری بحرانی در فایلسرور Rejetto HFS شده که به هکرها امکان کنترل کامل سرور و اجرای کد از راه دور را میدهد.
- تنها یک روز پس از ثبت این آسیبپذیری امنیتی، هکرهای مستقر در چین حملات سایبری واقعی علیه سرورهای آسیبپذیر در آمریکا و ژاپن را برای سوءاستفاده از این باگ کلید زدند.
- برخلاف ابزارهای امنیتی سنتی، مدل Mythos توانسته با اتصال زنجیرهای دو باگ رمزنگاری و نشت داده، یک حمله کاملاً ریاضی و پیچیده را به نتیجه برساند.
دومین آسیبپذیری امنیتی مرتبط با مدلهای هوش مصنوعی شرکت آنتروپیک (Anthropic) که در دنیای واقعی مورد سوءاستفاده هکرها قرار گرفته، ردپای اولیهاش در یک آدرس IP از مبدأ چین ثبت شده که سرورهای آسیبپذیر در آمریکا و ژاپن را هدف گرفته بود.
این رخنه امنیتی، یک باگ بحرانی دور زدن احراز هویت (Authentication Bypass) در سرور فایل محبوب و متنباز Rejetto HTTP File Server (HFS) است که میتواند به دسترسی کامل مدیریتی و اجرای کد از راه دور (RCE) منجر شود. جالب است بدانید که HFS پیش از این هم در سال ۲۰۲۴ در فهرست معروف آسیبپذیریهای تحت بهرهبرداری فعال (KEV) متعلق به آژانس امنیت سایبری و امنیت زیرساخت آمریکا (CISA) قرار گرفته بود.
ماجرا از روز چهارشنبه شروع شد؛ جایی که زک هنلی (Zach Hanley)، پژوهشگر شرکت تست نفوذ مبتنی بر هوش مصنوعی Horizon3، اعلام کرد با استفاده از مدل Mythos موفق به کشف یک رخنه امنیتی تازه در این سرور فایل با شناسه رسمی CVE-2026-61500 شده است. اگر شما هم از نرمافزار Rejetto HFS استفاده میکنید، حتماً بلافاصله آن را به نسخه ۳.۲.۱ (v3.2.1) یا بالاتر بهروزرسانی کنید؛ نسخهای که این باگ خطرناک و چند مشکل امنیتی دیگر را کاملاً برطرف کرده است.
هنلی حتی یک مرحله فراتر رفت و با انتشار یک ویدیو از مراحل حمله، گامبهگام نحوه اکسپلویت کردن سرور HFS و اجرای کد از راه دور را به نمایش گذاشت.
اما سرعت پاسخ هکرها شوکهکننده بود: تنها یک روز بعد، این آسیبپذیری زیر بار حملات واقعی رفت!
پاتریک گریتی (Patrick Garrity)، پژوهشگر امنیتی مؤسسه VulnCheck، شامگاه پنجشنبه در شبکه اجتماعی لینکدین نوشت: «همین امشب متوجه تلاشها برای سوءاستفاده فعال از باگ CVE-2026-61500 در Rejetto HFS شدیم.» او توضیح داد که تیم هنلی بلافاصله پس از کشف، این رخنه را برای دریافت شناسه رسمی CVE به VulnCheck گزارش کرده بودند.
گریتی در ادامه افزود: «سیستمهای تله و هشدار زودهنگام ما ردپای عاملی در چین را رصد کردند که مستقیماً میزبانهای واقعی و آسیبپذیر در خاک آمریکا را هدف گرفته بود.»
گریتی از زمان راهاندازی پروژه محرمانه «Glasswing» در ماه آوریل — برنامهای اختصاصی از سوی شرکت آنتروپیک که دسترسی به مدل قدرتمند باگیاب Mythos را در اختیار شرکای منتخب امنیتی قرار میدهد — مشغول رهگیری آسیبپذیریهای کشفشده توسط این هوش مصنوعی بوده است. جالب اینکه خود آنتروپیک ادعا میکند مدل Mythos آنقدر برای کشف ضعفهای امنیتی قدرتمند و هولناک است که عرضه عمومی آن برای همه کاربران کار بسیار خطرناکی خواهد بود!
بر اساس آمارهای ثبتشده در سامانه رهگیری گریتی تا روز جمعه، مدل Mythos و پروژه Glasswing در مجموع موفق به کشف ۲۸۶ آسیبپذیری امنیتی (CVE) شدهاند و تا پیش از پنجشنبه، فقط یکی از این باگها در حملات واقعی دنیای سایبری مورد سوءاستفاده قرار گرفته بود.
بررسیها نشان میدهد فعالیتهای مخرب پنجشنبه شب از یک آدرس IP در چین آغاز شده و سرورهای آسیبپذیر در کشورهای آمریکا و ژاپن را نشانه رفته است.
گریتی با تشریح آخرین وضعیت اعلام کرد: «روز جمعه نیز شاهد چهار موج حمله دیگر بودیم. این بار ترافیک از دو آدرس IP مختلف در آمریکا شامل 173.239.211[.]248 و 173.239.211[.]249 ارسال میشد. هر دوی این آدرسها در یک زیرشبکه مشترک قرار دارند و شواهد نشان میدهد مهاجمان از یک شبکه پروکسی استفاده کردهاند.»
هکرهای مرتبط با چین معمولاً از دستگاههای قربانیِ آلوده به عنوان سرور پروکسی استفاده میکنند تا ترافیک مخرب خود را از این مسیر هدایت کرده و موقعیت واقعی خود را پنهان نگه دارند. در همین راستا، ماه آوریل گذشته یک هشدار مشترک امنیتی از سوی ۱۰ کشور جهان منتشر شد که نسبت به استفاده گسترده و استراتژیک مجرمان سایبری چینی از شبکههای پروکسی هشدار میداد.
زک هنلی در گزارش تحلیلی خود اشاره کرد که شرکت Horizon3 از زمان پیوستن به پروژه Glasswing در ماه ژوئیه، مدل Mythos را به پای ثابت تحقیقات آسیبپذیری خود تبدیل کرده و تاکنون به کمک آن توانسته «آسیبپذیریهای بحرانی متعددی» را شکار کند.
شاهکار ریاضی مدل Mythos؛ وقتی هوش مصنوعی معادلات رمزنگاری را حل میکند
به گفته هنلی، کشف باگ CVE-2026-61500 گوشهای از قابلیتهای خارقالعاده Mythos را به رخ میکشد؛ ویژگیهایی که این مدل را به یک ابزار بیرقیب در کشف رخنهها تبدیل کرده است. مدل Mythos تبحر فوقالعادهای در سادهسازی قضایای پیچیده ریاضی و حل مسائل علمی، بهویژه در حوزههای علوم کامپیوتر و سیستمهای عامل دارد. هنلی مینویسد: «پیدا کردن این آسیبپذیری، تسلط عمیق Mythos بر مفاهیم ریاضی را نشان میدهد؛ اینکه چطور توانست مجموعهای از خطاهای رمزنگاریِ قابل سوءاستفاده را کشف کند و با حل معادلات و شروط حاکم بر آن، به مرحله اجرای کد از راه دور برسد.»
ریشه این حفره امنیتی به شیوه احراز هویت کاربران در سرور HFS بازمیگردد. این برنامه ابتدا یک مقدار تصادفی با استفاده از تابع Math.random() تولید میکند و سپس این مقدار را به فریمورک تحت وب Koa در محیط Node.js تحویل میدهد. فریمورک Koa نیز با استفاده از کتابخانه keygrip، کوکیهای نشست (Session Cookies) تمام کاربران را با همان عدد تصادفی امضا میکند.
هنلی توضیح میدهد: «این یعنی اگر یک مهاجم بتواند کلید امضای نشستها را استخراج کند، قادر خواهد بود کوکیهای نشست معتبر و جعلی بسازد و بدون رمز عبور به سیستم نفوذ کند.» در حالت عادی و با فرض اینکه تابع Math.random() از یک مولد اعداد شبهتصادفی امن (PRNG) استفاده کند، چنین چیزی عملاً غیرممکن است.
اما مشکل اینجا بود که تابع Math.random() در موتور V8 جاوااسکریپت از یک PRNG امن استفاده نمیکرد! مدل هوش مصنوعی Mythos کشف کرد که خروجیهای الگوریتم به کار رفته در آن (الگوریتم xorshift128+) کاملاً برگشتپذیر و قابل بازسازی هستند؛ از طرفی برنامه HFS نیز خروجیهای خام Math.random() را در بخشهایی از کد لو میداد.
تحلیل عمیق این مدل نشان داد که با استفاده از ابزار Z3 — یک حلکننده قضایای منطقی (SMT Solver) که مایکروسافت آن را به شکل عمومی و متنباز عرضه کرده — میتوان مقدار اولیه یا همان سید (Seed) تصادفیساز را بازیابی کرد. هنلی تأکید میکند پژوهشگران تیم Horizon3 به خاطر ندارند که تاکنون کسی توانسته باشد از یک حلکننده SMT به این شکل برای حمله به یک نقص رمزنگاری در یک برنامه واقعی و دور زدن احراز هویت بهره ببرد.
هنلی در پایان گزارش شگفتانگیز خود مینویسد: «نکتهای که این کار را فوقالعاده تحسینبرانگیز میکند این است که Mythos صرفاً به ناامن بودن مولد اعداد شبهتصادفی اشاره نکرد؛ بلکه همزمان تشخیص داد که برنامه مقادیر خام Math.random() را از طریق یک مسیر کدی مجزا به بیرون نشت میدهد. سپس این دو واقعیت به ظاهر نامرتبط را مانند دانههای زنجیر به هم متصل کرد و متوجه شد همین اطلاعات فاششده، دقیقاً همان مشاهداتی است که برای بازسازی کامل وضعیت و شکستن رمزنگاری به آن نیاز داریم.»
مطالب مرتبط و پیشنهادی

پیروزی خیرهکننده هوش مصنوعی در استراتگو؛ مدل Ataraxos بلوف زدن و فریب را هم یاد گرفت!
پژوهشگران با توسعه مدل هوش مصنوعی آتاراکسوس (Ataraxos) موفق شدند بهترین بازیکنان بازی رومیزی استراتگو را شکست دهند و بر چالش بزرگ اطلاعات پنهان غلبه کنند. این سیستم با یادگیری تقویتی و استفاده از الگوریتم دیپنش، توانایی بینظیری در ارزیابی ریسک، بلوف زدن و حفظ خونسردی از خود نشان میدهد. نتایج این دستاورد علمی گامی مهم در ارتقای قدرت تصمیمگیری استراتژیک هوش مصنوعی در شرایط نامشخص به شمار میرود.

میز کار مشترک انسان و ایجنتها؛ اوپنایآی با قابلیت جدید Space به میدان آمد
اوپنایآی با معرفی قابلیت جدیدی به نام Space، یک فضای کار مشترک طراحی کرده که در آن انسانها و ایجنتهای هوش مصنوعی میتوانند دوشادوش یکدیگر پروژهها را پیش ببرند و اسناد را ویرایش کنند. این ابزار تازه که جایگزین بخش Library در ChatGPT شده و رقیبی تازه برای گوگل درایو به شمار میرود، با اسناد تعاملی Pages شیوه جدیدی از کار تیمی با هوش مصنوعی را به نمایش میگذارد.

وقتی دولت آمریکا فروشنده هوش مصنوعی به دنیا میشود؛ پشتپرده رقابت با چین و بازاریابی برای غولهای فناوری
دولت آمریکا فراتر از قانونگذاری، آستینها را بالا زده تا در نقش فروشنده و حامی فناوریهای هوش مصنوعی شرکتهای سیلیکونولی در بازارهای جهانی ظاهر شود. براندون رمینگتون، مدیر مرکز ملی هوش مصنوعی آمریکا، در گفتگویی خواندنی پرده از استراتژی واشینگتن برای تسخیر بازار جهانی، رقابت نفسگیر با مدلهای ارزانقیمت چین و عبور از سد بروکراسی برمیدارد.
دیدگاه ها و گفتگوی تخصصی
نظرات خود را با جامعه مخاطبان وایر ای آی در میان بگذارید
هنوز دیدگاهی برای این مطلب ثبت نشده است
اولین نفری باشید که دیدگاه، تحلیل یا دیدگاه خود را درباره این موضوع با دیگران به اشتراک می گذارد.