Исследователи из Наньянского технологического университета настроили агентов искусственного интеллекта против программного обеспечения, управляющего сетями 4G и 5G. Система iFinder обнаружила 84 ранее неизвестные уязвимости. Разработчики подтвердили 83 находки, 81 получил идентификатор CVE. На данный момент исправлено только 58 проблем, а 23 подтвержденные уязвимости с номерами CVE все еще ждут исправлений.
Проверка уникальности отсутствует, поэтому сеть послушно выбирает поддельную команду и вместо Интернета направляет трафик жертвы злоумышленнику.
Атака была полностью воспроизведена (PDF) на открытом ядре OpenAirInterface, а затем подтверждена в двух коммерческих сетях 5G. Один поставщик уже выпустил исправление для CVE-2026-8233, а другой все еще работает над ним.
Добраться до внутренних интерфейсов можно не только из облака при неудачной конфигурации. Исследователи спрятали команды управления в трафике обычного телефона с действующей SIM-картой. Этот трюк сработал в пяти из семи протестированных открытых ядер.
Сам iFinder работает тремя способами. Первый ИИ-агент ищет входящие данные без проверки, второй проверяет на соответствие стандартам 3GPP, третий пишет эксплойт, запускает его и переделывает после ошибок. Однако никакого волшебства они не сотворили: из 22 известных уязвимостей инструмент нашел 15, причем около четверти его сигналов оказались ложными. Поэтому специалисты проверяли все результаты вручную и поддерживали их PoC-воркерами.
Проекты отреагировали по-разному. Open5GS, SD-Core и free5GC работают над исправлениями, и три из семи команд не выпустили ни одного патча.