AnthropicのMythosがHFS認証バイパスを発見、24時間で悪用
セキュリティ関連The Register
セキュリティCVEAnthropicMythos脆弱性
Horizon3 AIの研究者がAnthropicのMythosを用いて、Rejetto HTTP File Serverの認証バイパス脆弱性CVE-2026-61500を発見した。安全でない疑似乱数とその出力の漏洩を組み合わせ、SMTソルバZ3でシードを復元してセッションCookieを偽造できる。公開から24時間以内に実際の攻撃が始まり、日本のサーバも標的になった。
何が発表されたか
- 発見者はペネトレーションテスト企業Horizon3 AIのZach Hanley氏。AnthropicのProject Glasswingに参加し、2026年7月にMythosを用いて脆弱性を特定した。
- 脆弱性はRejetto HFSの認証機構にあり、
Math.random()系の安全でないPRNGと、その出力が外部に漏れる実装が原因。 - 攻撃者はSMTソルバZ3でPRNGのシードを逆算し、有効なセッションCookieを偽造して認証を完全に回避できる。
- 公開後24時間以内に実際の悪用が観測された。初期の攻撃元は中国国内のIPで、標的は米国と日本のサーバ。その後は米国内のプロキシIPからの試行も確認されている。
- 対策はRejetto HFS 3.2.1以降へのアップデート。
開発者への影響
- 社内やクライアント環境でファイル共有用にHFSを立てているケースは意外に多い。検証用に立てたまま放置されたインスタンスが狙われやすいので、公開ポートを棚卸しして3.2.1へ上げたい。
- 本質的な教訓はHFS固有ではなく「セッショントークンを
Math.random()系で生成していないか」。Node.jsならcrypto.randomUUID()やcrypto.randomBytes()、PHPならrandom_bytes()を使う。既存案件のトークン生成箇所をgrepする価値がある。 - AIによる脆弱性発見が実用段階に入り、公開から悪用までの時間が短縮している。パッチ適用のSLAを「月次」から「重大度に応じて数日」へ見直す必要がある。
補足
公式発表は未確認。The Registerの報道に基づく記事で、Anthropic・Horizon3 AIの一次発表原文は確認していない。
