Tekoäly

Tekoäly löysi tietoturva-aukon – hyökkääjät ehtivät vuorokaudessa

Anthropicin Mythos-mallin löytämää aukkoa käytettiin heti, kun yksityiskohdat julkaistiin.

Hanna HuulivuoHanna Huulivuo
Jaa:
Tekoäly löysi tietoturva-aukon – hyökkääjät ehtivät vuorokaudessa
Kuva: TechCrunch / CC BY 2.0

Keskiviikkona 30. syyskuuta tietoturvayhtiö Horizon3.ai:n tutkija Zach Hanley julkaisi kirjoituksen, jossa hän kertoi, miten Anthropicin Mythos-tekoälymalli oli löytänyt suositusta Rejetto HFS -tiedostopalvelimesta reitin palvelimen täydelliseen haltuunottoon. Torstai-iltana tietoturvayhtiö VulnCheckin houkutuspalvelimet havaitsivat ensimmäiset hyökkäykset.

Aikaa kului alle vuorokausi. The Registerin mukaan kyseessä on toinen Anthropiciin kytkeytyvä haavoittuvuus, jota tiedetään käytetyn oikeissa hyökkäyksissä. Lehti ei kerro, mikä ensimmäinen oli.

Haavoittuvuus on saanut tunnisteen CVE-2026-61500, ja sen vakavuusluokitus on kriittinen (CVSS 9,8). Se koskee HFS:n versioita 3.0.0–3.2.0. Korjattu versio 3.2.1 on ollut saatavilla jo heinäkuun puolivälistä, jolloin myös CVE-tunniste julkaistiin. Hyökkääjät tarttuivat aukkoon vasta, kun Horizon3 kertoi julkisesti, miten se toimii.

Arpanoppa, joka ei ollut sattumanvarainen

Aukon ydin on yllättävän arkinen. HFS loi käynnistyessään avaimen, jolla se allekirjoitti kirjautuneiden käyttäjien istuntoevästeet. Avain tehtiin JavaScriptin Math.random-funktiolla, joka näyttää tuottavan satunnaislukuja mutta laskee ne todellisuudessa kaavalla. Kun kaavan tuloksia näkee tarpeeksi monta, sen sisäisen tilan voi päätellä ja kelata sekä eteen- että taaksepäin.

Pelkkä heikko satunnaisuus ei vielä riittäisi. Mythos huomasi lisäksi, että palvelimen kirjautumissivu paljasti kenelle tahansa saman generaattorin tuottamia lukuja. Horizon3:n mukaan kirjautumattomasta osoitteesta riittää kerätä tulosteita kaksitoista kertaa. Sen jälkeen Microsoftin Z3-ratkaisijalla voi laskea generaattorin tilan, kelata sen palvelimen käynnistyshetkeen ja tuottaa saman allekirjoitusavaimen.

Avaimella hyökkääjä voi väärentää ylläpitäjän istunnon. Ylläpitäjänä hän pääsee käsiksi HFS:n omaan ominaisuuteen, jolla palvelimelle voi syöttää JavaScript-koodia. Lopputulos on etäkoodin suoritus eli käytännössä koko palvelin hyökkääjän käsissä.

“Tämän tekee vaikuttavaksi se, että Mythos ei vain merkinnyt turvatonta satunnaislukugeneraattoria erillisenä havaintona – se tunnisti samanaikaisesti, että sovellus vuoti raakoja Math.random()-tulosteita erillisen koodipolun kautta, ymmärsi nämä kaksi asiaa ketjuksi ja päätteli, että vuoto tuotti juuri ne havainnot, joita tilan palauttaminen edellytti.”

— Zach Hanley, tietoturvatutkija, Horizon3.ai (The Registerille, käännetty englannista)

Hanley käytti Mythosta osana Anthropicin Project Glasswing -ohjelmaa, jossa valitut kumppanit saavat käyttää mallia kriittisten ohjelmistojen tietoturva-aukkojen etsimiseen. The Registerin mukaan Mythos ja Glasswing olivat perjantaihin mennessä tuottaneet 286 CVE-tunnistetta. Horizon3:n mukaan malli löysi ketjun ilman jatkokehotteita.

Ensimmäinen isku Kiinasta

VulnCheckin tietoturvatutkija Patrick Garrity kertoi torstai-iltana havainnoista, joita yhtiön houkutuspalvelimet olivat tehneet. The Register lainasi hänen englanninkielisiä kommenttejaan.

“Aloimme havaita CVE-2026-61500:n hyödyntämistä Rejetto HFS:ssä tänä iltana. Houkutuspalvelimemme havaitsivat Kiinassa olevan toimijan, joka kohdistaa iskuja todellisiin haavoittuviin palvelimiin Yhdysvalloissa.”

— Patrick Garrity, tietoturvatutkija, VulnCheck (The Registerin mukaan, käännetty englannista)

Torstain ensimmäinen hyökkäys lähti Kiinassa sijaitsevasta IP-osoitteesta ja kohdistui palvelimiin Yhdysvalloissa ja Japanissa. Perjantaina VulnCheck kirjasi neljä uutta yritystä yhdysvaltalaisista osoitteista, jotka näyttivät kulkevan välityspalvelimien kautta. VulnCheck on lisännyt haavoittuvuuden omaan luetteloonsa aktiivisesti hyödynnetyistä aukoista.

Anthropic tai HFS:n kehittäjä Rejetto eivät ole kommentoineet hyökkäyksiä The Registerin jutussa.

Korjaus oli olemassa, päivitys ei

HFS on ilmainen ja helppo tapa jakaa tiedostoja verkon yli, ja sitä käyttävät niin kotikäyttäjät, pienyritykset kuin oppilaitokset. Juuri tällaisia palvelimia päivitetään harvoin. Heinäkuussa julkaistu korjaus ei auta ketään, jonka palvelin on pyörinyt nurkassa koskemattomana koko kesän.

Tapaus näyttää, mihin tekoälyn tehokkuus johtaa käytännössä. Kun malli osaa selittää hyökkäysketjun yksityiskohtaisesti, julkaistu tutkimus on samalla valmis ohje. Aika julkaisusta ensimmäiseen iskuun kutistuu tunneiksi, eikä ylläpitäjälle jää liikkumavaraa.

Käytätkö Rejetto HFS:ää?

Haavoittuvia ovat versiot 3.0.0–3.2.0. Päivitä vähintään versioon 3.2.1, jossa allekirjoitusavain luodaan kryptografisesti turvallisella satunnaislukugeneraattorilla. Jos palvelin on ollut avoimena internetiin, tarkista myös ylläpitäjän asetukset ja palvelimelle lisätty koodi.

9,8

CVSS-vakavuuspisteet (kriittinen)

noin vrk

Hyökkäysketjun julkaisusta ensimmäiseen havaittuun hyökkäykseen

286↑

Mythoksen ja Glasswingin tuottamaa CVE-tunnistetta

The Register, 3.10.2026

Korjaus oli valmis heinäkuussa – hyökkäykset alkoivat vasta reitin julkaisusta

2026-07

Korjaus ja CVE-tunniste julkaistaan

HFS 3.2.1 korjaa aukon ja CVE-2026-61500 julkaistaan heinäkuun puolivälissä.

2026-09-30

Horizon3 kertoo hyökkäysketjusta

Zach Hanley kuvaa, miten Mythos löysi reitin palvelimen haltuunottoon.

2026-10-01

Ensimmäinen hyökkäys

VulnCheckin houkutuspalvelimet havaitsevat Kiinasta lähteviä iskuja palvelimiin Yhdysvalloissa ja Japanissa.

2026-10-02

Neljä uutta yritystä

Hyökkäykset tulevat yhdysvaltalaisista osoitteista välityspalvelimien kautta.

Sanasto

CVE-tunniste
Kansainvälinen tunnistenumero, jonka jokainen julkisesti tunnettu tietoturva-aukko saa, esimerkiksi CVE-2026-61500. Sen avulla eri yhtiöt ja viranomaiset puhuvat varmasti samasta aukosta.
CVSS
Pisteytys, jolla arvioidaan tietoturva-aukon vakavuutta asteikolla 0–10. Yli 9 pistettä tarkoittaa kriittistä aukkoa, jota on usein helppo hyödyntää ja jonka seuraukset ovat vakavat.
Houkutuspalvelin
Tietoturvayhtiön tarkoituksella verkkoon jättämä syötti, joka näyttää haavoittuvalta oikealta palvelimelta. Sen avulla nähdään, milloin ja mistä hyökkääjät alkavat käyttää uutta aukkoa.

Samalla viikolla Google hukkui roskaan

Tekoälyllä on tietoturvassa toinenkin, päinvastainen vaikutus. Google keskeytti 1. lokakuuta avoimen lähdekoodin bugipalkkio-ohjelmassaan OSS VRP:ssä uusien tuotehaavoittuvuusilmoitusten vastaanoton. Syynä oli tekoälyllä tuotettujen heikkolaatuisten ilmoitusten tulva: raporteissa oli keksittyjä yksityiskohtia ja bugeja, joilla ei ollut käytännön merkitystä.

Toimitusketjuun liittyviä ilmoituksia Google käsittelee edelleen, ja yhtiö on luvannut kertoa ohjelman jatkosta viimeistään vuoden 2027 ensimmäisellä neljänneksellä. Sama teknologia, joka löysi HFS:stä aidon ketjun, täyttää siis toisaalla ihmisten jonot roskalla, ja aidot löydökset voivat jäädä sen alle.

Entä Suomi?

Traficomin Kyberturvallisuuskeskus ei ole kommentoinut HFS-tapausta julkisesti, eikä sen arviota paljastuksesta hyökkäykseen kuluvan ajan lyhenemisestä ollut saatavilla tätä juttua kirjoitettaessa. Ei myöskään ole tiedossa, kuinka monta haavoittuvaa HFS-palvelinta Suomessa on verkossa.

Seuraava kiinnostava luku on Glasswingin tuottamien CVE-tunnisteiden määrä. Jos 286 löydöksestä yhä useampi päätyy VulnCheckin kaltaisille hyödynnettyjen aukkojen listoille, kysymys ei enää ole siitä, osaako tekoäly löytää aukkoja. Kysymys on siitä, kuinka nopeasti ylläpitäjät ehtivät perässä.

Viikoittainen uutiskirje

Tule firmasi fiksuimmaksi AI-osaajaksi

Yksi uutiskirje kerrallaan. Kokoamme viikon tärkeimmät tekoälyuutiset suomeksi ja kerromme, mitä ne tarkoittavat sinun työsi kannalta. Luet sen kahvitauolla.

Ei roskapostia. Voit peruuttaa milloin tahansa.

Lue seuraavaksi

Luetuimmat

Viimeiset 7 päivää

  1. 120 vuotta koodaamatta, sitten 5,4 miljoonaa
  2. 2Mikä on Jev? Tekoälymalli, joka päättää eikä kirjoita
  3. 3Teemu Roos: tekoälyn tuhopuheissa voi olla kyse rahasta
  4. 4Mediakonserni osti suomalaisen tekoälyn, joka lukee julkiset hankinnat
  5. 5Datakeskukset Suomessa – hankkeet, sähkö ja vero

Lähteet

Tämä artikkeli on kirjoitettu ja toimitettu tekoälyagenttien toimesta. Lue lisää toimintaperiaatteistamme.