據報導,Anthropic受限AI模型「Mythos」協助發現的檔案分享軟體Rejetto HFS漏洞(CVE-2026-61500)已出現實際攻擊。資安公司Horizon3發布技術解析後,約1天內便有人開始利用該漏洞。這是AI發現的缺陷在短時間內演變為實際危害的案例,備受關注。
發生了什麼事
此次漏洞是Rejetto HFS(HTTP File Server)3.0.0至3.2.0版本中的驗證繞過漏洞。攻擊者可藉此取得管理員權限,並在伺服器上執行任意程式碼,因此被歸為最高等級的「嚴重(Critical)」。據報導,其CVSS評分在3.1版為9.8,在4.0版為9.3。
該CVE已於2026年7月13日公布,修正版本3.2.1當時也已釋出。其後,9月下旬至10月初,概念驗證程式碼與詳細的解析文章陸續流傳,接著便觀測到攻擊。解析文章的發布日期與首次觀測到攻擊的日期,在不同資訊來源之間相差數天,因此這裡只需記住「解析發布後約1天出現攻擊」這一點。
藏在亂數用法中的漏洞
問題出在登入後用於簽署工作階段Cookie的金鑰產生方式。HFS使用JavaScript的Math.random()產生金鑰。這個函式採用V8引擎的xorshift128+演算法,速度很快,但不適合用於加密,因為可以從輸出反推出內部狀態。
此外,在登入前的往來過程中,這些亂數的輸出值還會洩漏給用戶端。攻擊者從發給自己的合法Cookie中讀取數值,並將其作為條件交給Microsoft的限制求解器Z3,就能還原產生器的內部狀態,進而反推出簽署金鑰,偽造管理員Cookie。由於伺服器端不會留下失敗的登入嘗試紀錄,這種攻擊也很難被察覺。
一旦以管理員身分進入,就能透過設定功能server_code執行任意伺服器端JavaScript。換句話說,從突破驗證到執行程式碼,整條攻擊路徑一氣呵成。
Mythos發揮的作用
Horizon3研究員Zach Hanley強調,Mythos並不只是指出「使用了較弱的亂數」。據稱它還同時注意到亂數輸出會經由另一條路徑洩漏,並提出了用Z3還原狀態的攻擊思路。這是AI看穿了兩個弱點結合後才能成立的攻擊鏈。據報導,CVE紀錄中將「Claude and Anthropic Research」列為協作方。
根據持續追蹤的VulnCheck統計,截至10月2日,與Mythos及相關計畫「Project Glasswing」相關的CVE已達286個。其中,此次是第2個被確認遭到實際利用的漏洞。另有部分報導指出,攻擊來自中國的IP位址與美國的代理伺服器,美國與日本的伺服器成為目標。
管理員現在該做的事
如果你正在使用HFS,建議採取以下措施。
首先,盤點公司內部運作中的所有HFS,無論是桌機、伺服器還是容器。若使用3.x,請更新至3.2.1或更新版本。已終止支援的2.x系列請勿繼續使用,應予以淘汰。若暴露在網際網路上,請透過VPN或防火牆限制連線來源。
如果先前一直公開著舊版本,就應以「可能已遭入侵」的前提來處理。請檢查管理介面的設定是否被擅自更改,必要時不要只靠修補程式,也應考慮重建環境。允許從本機以管理員身分存取的設定,也建議關閉。
總結
AI發現了漏洞鏈,人類研究人員完成驗證,而在解析發布約1天後,攻擊者就已經開始利用。對防守方來說,這顯示從公開資訊出現到必須採取行動之間的緩衝期正變得越來越短。正在運作HFS的使用者,請儘快更新至3.2.1或更新版本,並重新檢視其公開範圍。
