Для поиска брешей команда Наньянского технологического университета создала алгоритм на базе больших языковых моделей. Система iFinder изучает известные ошибки, формирует на их основе поисковые шаблоны и проверяет исходный код. Затем отдельный агент моделирует атаку и тестирует её на сетевом ПО. Разработчики подтвердили 83 находки, 81 из которых присвоили идентификаторы CVE. На текущий момент 58 проблем уже устранены, но 23 остаются неисправленными.
ИИ-агенты нашли 84 дыры в безопасности сетей 4G и 5G
Сингапурские исследователи применили мультиагентную систему iFinder для проверки открытых ядер мобильных сетей. В результате анализа семи популярных реализаций 4G и 5G были выявлены 84 критические уязвимости. Большинство из них связаны с ошибками неявного доверия, когда компоненты сети без проверки принимают сигнальные сообщения от соседей в облачной среде.

Основная опасность кроется в ошибках типа iTrues, которые стали актуальнее с переходом ядер сетей в облака. Ранее физическая изоляция защищала внутренние интерфейсы, теперь же ошибки конфигурации открывают доступ к критическим узлам. Наиболее опасная атака позволяет злоумышленнику перехватить трафик абонента, подменив идентификатор правила пересылки. Этот сценарий подтвердили даже на коммерческих ядрах 5G. Авторы разработки подчеркивают, что автоматизация лишь ускоряет поиск, но финальная проверка и исправление кода остаются зоной ответственности инженеров.




Комментарии (0)
Пока нет комментариев. Будьте первым!