Horizon3/官方:Anthropic Mythos 揭 Rejetto HFS 致命洞——CVE-2026-61500 以可逆 Math.random 偽造管理員會話並可遠端執行;CVSS 約九點八;須升級三點二點一

Key takeaway

資安公司 Horizon3 於二〇二六年九月三十日公開技術披露,指其在 Anthropic「Project Glasswing」計畫下,以 Claude Mythos 模型驅動漏洞研究管線,於開源檔案分享伺服器 Rejetto HTTP File Server(HFS)發現可導致管理員會話偽造與遠端程式碼執行的致命缺陷,編號 CVE-2026-61500。漏洞影響 HFS 三點零點零至三點二點零;根因是以非密碼學用的 Math.random(V8 xorshift128+)產生會話簽署金鑰,同時在登入流程向未認證客戶端洩漏同一亂數串流輸出,攻擊者可重建產生器狀態、偽造管理員 cookie,再經管理 API 的自訂端點/server_code 執行任意程式碼。VulnCheck 與 NVD 紀錄 CVSS 三點一約九點八(嚴重)、四點零約九點三;官方已於三點二點一修復,GitHub 發佈說明亦感謝 Horizon3 的 Zach Hanley 與 Anthropic Research。企業若仍運行受影響版本,應盡速升級並檢視外網暴露面。

Horizon3/官方:Anthropic Mythos 揭 Rejetto HFS 致命洞——CVE-2026-61500 以可逆 Math.random 偽造管理員會話並可遠端執行;CVSS 約九點八;須升級三點二點一

資安公司 Horizon3 於二〇二六年九月三十日公開技術披露,指其在 Anthropic「Project Glasswing」計畫下,以 Claude Mythos 模型驅動漏洞研究管線,於開源檔案分享伺服器 Rejetto HTTP File Server(HFS)發現可導致管理員會話偽造與遠端程式碼執行的致命缺陷,編號 CVE-2026-61500。漏洞影響 HFS 三點零點零至三點二點零;根因是以非密碼學用的 Math.random(V8 xorshift128+)產生會話簽署金鑰,同時在登入流程向未認證客戶端洩漏同一亂數串流輸出,攻擊者可重建產生器狀態、偽造管理員 cookie,再經管理 API 的自訂端點/server_code 執行任意程式碼。VulnCheck 與 NVD 紀錄 CVSS 三點一約九點八(嚴重)、四點零約九點三;官方已於三點二點一修復,GitHub 發佈說明亦感謝 Horizon3 的 Zach Hanley 與 Anthropic Research。企業若仍運行受影響版本,應盡速升級並檢視外網暴露面。

Horizon3/官方:Anthropic Mythos 揭 Rejetto HFS 致命洞——CVE-2026-61500 以可逆 Math.random 偽造管理員會話並可遠端執行;CVSS 約九點八;須升級三點二點一

Horizon3 研究員 Zach Hanley 於二〇二六年九月三十日在官方 Attack Research 披露「Anthropic’s Mythos and Rejetto HFS」,說明團隊自七月起加入 Anthropic 以守護關鍵軟體為目標的 Project Glasswing,並以 Mythos 驅動多代理漏洞研究。本文已核對 Horizon3 原文、NVD/VulnCheck 對 CVE-2026-61500 的描述與分數、以及 rejetto/hfs 的 v3.2.1 發佈說明,來源真實性已驗證;野外利用態勢以各情報源當下標示為準,部署決策仍須以官方修補與自身資產盤點為依歸。

一、核心事件:Mythos 發現會話偽造鏈

技術細節

Rejetto HFS 是便於自架檔案分享的開源專案;二點 x 時代曾以 CVE-2024-23692(未認證範本注入導致遠端執行)列入美國網路暨安全基礎設施安全局(CISA)已知被利用漏洞(KEV)目錄。其後專案改寫為三點 x TypeScript/Node.js(Koa)架構。Horizon3 以自訂 harness 對最新版本做分析,Mythos 驅動的密碼學弱點代理發現一條完整攻擊鏈:在未設定 COOKIE_SIGN_KEYS 時,程序啟動以 Math.random 衍生的 randomId 作為 Koa keygrip 會話簽署金鑰;登入相關流程又把 Math.random 的原始輸出寫入可由客戶端解碼的 session cookie,等於向遠端洩漏可逆亂數觀測值。攻擊者收集少量登入回應後,可用公開工具(文中提及 Z3 等 SMT/代數方法)重建 xorshift128+ 內部狀態,回推啟動時的簽署金鑰,再偽造管理員會話,並濫用管理 API 可執行任意 JavaScript 的能力完成遠端程式碼執行。

VulnCheck 公告將缺陷定為嚴重,影響三點零點零至小於三點二點一,CWE-338(使用密碼學上弱的偽亂數產生器),CVSS 四點零向量對應基礎分約九點三;NVD 同步收錄同一描述,並列出 CVSS 三點一約九點八。GitHub 於二〇二六年七月十三日標註發佈 v3.2.1,說明先前版本存在可讓攻擊者取得 HFS 管理權限的多項資安問題,並鳴謝 Zach Hanley(Horizon3.ai)與 Claude/Anthropic Research。

二、技術原理深度解析

關鍵不在「單獨誤用 Math.random」,而在 Mythos 把兩條看似分離的路徑串成可武器化的鏈:一是以非安全 PRNG 產生簽署材料;二是登入路徑把同一 PRNG 串流的高精密度輸出洩給客戶端。V8 的 xorshift128+ 在足夠連續觀測下可逆,狀態可向前/向後確定性推演;Horizon3 寫明驗證代理確認程式庫中幾乎只有金鑰產生與登入 sid 兩類伺服端 Math.random 消費者,使候選重建空間可控,並可用攻擊者自己持有的合法 cookie 與 HMAC 作離線驗證。後續步驟包括:確認內建管理員存在(文中另披露使用者列舉問題)、採樣洩漏端點、以約束求解還原狀態、回推啟動金鑰、鑄造管理員 cookie,最後利用內建功能在伺服器執行指令。Horizon3 強調 Mythos 不僅標出弱點,還組裝可運作的概念驗證,凸顯「數學+長程推理」類模型如何降低過去因人力/時間而不划算的密碼學武器化門檻。

三、影響範圍與修補優先序

任何將 HFS 三點零點零至三點二點零暴露於可達網段(尤其互聯網或低信任內網)的組織,都應視為高優先:漏洞無需有效密碼即可從網路路徑推進到管理員會話與程式碼執行(依公告描述)。過往 HFS 二點 x 已進入 CISA KEV,顯示同類檔案伺服器一旦被自動化掃描,後續利用可快速規模化。修補基線是升級至三點二點一或更新;同時應檢查是否以預設/弱管理組態運行、是否開放不必要的管理面、以及日誌中是否出現異常登入或組態變更。VulnCheck 將該公告列入其 KEV 資料庫,利於納入漏洞優先排序流程;NVD 於公開當下的 SSVC 選項曾標示 exploitation 為 none,實務上仍應以「可自動、影響全面」的技術特徵與後續威脅情報更新為準,不宜因早期標籤而延後升級。

四、日常應用場景

1. 開發者與技術團隊

自架檔案交換、內部釋出或臨時檔案入口若仍使用受影響 HFS 版本,應立即排程升級,並把「非密碼學 PRNG 不得用於簽署/金鑰」寫入程式碼審查清單。以 Node/Koa/session 為核心的服務,應改用密碼學安全亂數並避免向客戶端回傳可用於重建狀態的原始 PRNG 輸出。

2. 企業與隱私敏感行業

金融、醫療、法律等行業若以自架檔案伺服器傳遞敏感附件,管理員被接管等同資料外洩與橫向移動跳板。應將 HFS 與同類檔案/物件分享元件納入外部攻擊面盤點,並以漏洞情報(含 Mythos/代理式研究產出的新洞)縮短「披露到修補」窗口。

3. 一般用戶

家用或小團隊若僅在區域網路使用且已升級至三點二點一以上,風險顯著下降;若設備曾對公網埠轉發,除升級外宜輪替相關密碼、檢查是否遭植入後門或異常帳號。

4. 香港與亞洲市場視角

香港中小企與開發工作室常見以輕量自架工具做客戶檔案交接。CVE-2026-61500 提醒:即使元件「看起來只是檔案分享」,一旦管理面可達,弱亂數與會話設計足以變成完整入侵鏈。亞洲團隊亦應關注 AI 輔助挖洞正在改變「哪些複雜洞值得被武器化」的經濟帳——防守方需假設對手同樣能用代理加速利用開發,因而更依賴資產清冊、快速修補與網絡分段,而非指望洞「太難沒人做」。

五、專業評價與潛在考量

優勢/正向訊號

  • 披露把 AI 代理挖洞從口號落到可複核的密碼學利用鏈,有助業界理解 Mythos 類模型在科學/數學任務上的實戰邊界。
  • CVE、CVSS、GitHub 修復與致謝鏈完整,企業可直接對照版本號行動。
  • 對「重寫後的三點 x」做針對性分析,避免以為舊 KEVE 已過、新架構就天然安全。

需要留意的地方

  • 概念驗證細節具高度可操作性,公開文有助防守亦可能縮短攻擊者學習曲線;對外暴露實例應優先修補而非觀望。
  • 「野外正被攻擊」類敘述需對照各 KEV/電信情報源的時間戳;本文以 Horizon3、VulnCheck、NVD、GitHub 為核實主軸,其他媒體轉述僅供情境。
  • AI 挖洞能力上升,不代表取消人工判斷:Horizon3 亦強調研究者仍需決定對哪些專案投入專門 harness。

結語

CVE-2026-61500 說明當會話安全建立在可逆偽亂數與可觀察洩漏之上,檔案伺服器可迅速從「便利工具」變成遠端接管入口;而 Mythos 能在少提示下串起數學約束與利用鏈,則標誌代理式資安研究正改變攻防節奏。香港企業若正盤點外網資產、加固檔案與管理面,或規劃雲端遷移與零信任分段,可把「版本升級+攻擊面收斂+持續監測」一次做完——YSK Limited 提供雲端遷移與網絡安全服務,官網公開對準百分之九十九點九九服務可用率的高可用架構,並涵蓋零信任存取、防火牆與異地備份,詳見 https://ysk.hk/services/cloud-security。


參考來源

Related services & products