Mythos od Anthropic znalazł lukę w Rejetto HFS. Ataki ruszyły po dobie
Model Mythos od Anthropic znalazł krytyczną lukę w serwerze plików Rejetto HFS. Dzień po publikacji szczegółów zaczęły się ataki - to druga z 286 luk Mythosa użyta w realnych atakach.

👁 114 przeczytań
Model Mythos od Anthropic znalazł krytyczną lukę w popularnym serwerze plików Rejetto HFS, a dzień po publikacji szczegółów atakujący już ją wykorzystywali. To dopiero druga z 286 luk wykrytych przez Mythosa, o której wiadomo, że posłużyła do prawdziwych ataków.
Sprawę opisał 3 października 2026 r. The Register. Lukę oznaczoną jako CVE-2026-61500 znalazł Zach Hanley z firmy Horizon3, która od lipca 2026 r. ma dostęp do Mythosa w ramach programu Project Glasswing. Anthropic udostępnia ten model tylko wybranym partnerom zajmującym się bezpieczeństwem, bo uważa go za zbyt silny do szerokiego wydania.
Na czym polega luka
Rejetto HFS to darmowy serwer plików HTTP, używany często do szybkiego udostępniania plików w sieci. W wersjach od 3.0.0 do 3.2.0 klucz podpisujący ciasteczka sesji powstawał z JavaScriptowego Math.random(). Ten sam generator liczb losowych podawał niezalogowanym użytkownikom wartości podczas logowania. Według opisu Horizon3 Mythos:
- zauważył, że algorytm xorshift128+ stojący za generatorem jest w pełni odwracalny;
- zaproponował użycie solvera Z3 od Microsoftu do odtworzenia ziarna generatora z wycieków i zapisał ograniczenia dla solvera;
- połączył to z faktem, że API administracyjne HFS pozwala dodawać własne punkty końcowe wykonujące JavaScript;
- zbudował działający exploit: sfałszowana sesja administratora, a potem zdalne wykonanie kodu.
→
→
→
Hanley podkreślił, że Mythos nie zgłosił po prostu „niebezpiecznego generatora”, tylko sam połączył dwa słabe punkty w pełny łańcuch ataku.
Od publikacji do ataku: około doby
- 30 września (środa) - Horizon3 publikuje szczegóły luki.
- 1 października (czwartek) wieczorem - Patrick Garrity z VulnCheck informuje, że pułapki firmy wykryły pierwsze ataki z jednego adresu IP w Chinach, wymierzone w serwery w USA i Japonii.
- 2 października (piątek) - kolejne cztery próby z dwóch adresów w USA z tej samej podsieci, najpewniej przez proxy.
Według licznika prowadzonego przez Garrity’ego Mythos i Project Glasswing mają na koncie 286 numerów CVE, a do czwartku tylko jedna z tych luk była wykorzystana w realnych atakach. Poprawka jest w wersji HFS 3.2.1, która łata też drugą lukę, CVE-2026-61501.
Nie wszyscy są zachwyceni. Czytelnicy The Register przypominają, że odtwarzanie stanu Math.random() za pomocą Z3 to technika znana od lat. Dokumentacja Mozilli od dawna ostrzega, że ta funkcja nie nadaje się do kryptografii. Odkrycie nie jest więc rewolucją w teorii, tylko w tempie: model sam złożył znane elementy w gotowy atak.
Co to znaczy dla Ciebie
Nie przepłacaj za te subskrypcje
Prowadzę sklep z rocznymi dostępami do narzędzi AI - te same konta, o których piszę wyżej, tylko taniej niż w cenniku producenta.
- Jeśli masz gdzieś uruchomiony Rejetto HFS w wersji 3.x - zaktualizuj go do 3.2.1 albo wyłącz dostęp z internetu jeszcze dziś. HFS był już wcześniej na liście aktywnie wykorzystywanych luk CISA (CVE-2024-23692).
- Czas między publikacją luki a atakiem skraca się do godzin. Modele takie jak Mythos przyspieszają obronę, ale te same techniki szybko trafiają do atakujących.
Szerzej o tym, jak banki i firmy reagują na modele typu Mythos, pisałem w tekście o AI w cyberbezpieczeństwie banków. O samej firmie przeczytasz w przewodniku po firmie Anthropic, a o publicznie dostępnych modelach - w przewodniku po Claude.
Źródła: The Register (3.10.2026), Horizon3.ai, wpisy Patricka Garrity’ego (VulnCheck). Sprawdzone 4 października 2026.
Cały tydzień w AI, w jednym mailu
Wybrane premiery, narzędzia i analizy. Raz w tygodniu, prosto do skrzynki.
Zapisz się za darmo →
