跳到正文
原文
CSA Labs Research·本站收录 · 原文发表

Anthropic Mythos 模型发现 Rejetto HFS 认证绕过漏洞 CVE-2026-61500,公开披露次日即遭探测利用

Mythos-Found Rejetto HFS Flaw Probed Within a Day of Public Write-Up

AI 导读

Rejetto HFS 3.0.0 至 3.2.0 存在认证绕过漏洞 CVE-2026-61500(CVSS 9.3),攻击者可伪造管理员会话并实现远程代码执行,厂商已于 2026 年 7 月 13 日发布 HFS 3.2.1 修复。该漏洞由 Horizon3.ai 的 Zach Hanley 借助 Anthropic 的 Mythos 模型发现,Mythos 识别出弱随机数生成器与登录输出泄露可串联利用,并建议用 Z3 SMT 求解器恢复生成器状态。Horizon3.ai 公开技术细节和 PoC 视频后约一天内即出现探测尝试,目前报告的活动规模较小,尚未确认成功入侵。

阅读原文labs.cloudsecurityalliance.org