TechNews.bg
КлетъчниМрежиНовиниСигурностТоп новини

AI агенти откриха десетки уязвимости в 4G и 5G мрежите

83 от 84-те идентифицирани проблема са потвърдени от разработчиците

Мултиагентна система с LLM е способна за открива уязвимости в съвременните клетъчни мрежи (илюстрация: TechNews.bg / AI)

Учени от Технологичния университет Нанянг (NTU) в Сингапур откриха 84 неизвестни досега уязвимости в седем реализации с отворен код на 4G и 5G мрежови ядра. Според публикуван доклад, разработчиците са потвърдили 83 уязвимости, а на 81 са били присвоени CVE идентификатори (стандартизирано число за проследяване на конкретна уязвимост). 

Според специалистите от Help Net Security, към 11 август 58 от потвърдените проблеми вече са били отстранени, докато корекции за 23 идентифицирани със CVE уязвимости все още не са били пуснати, отбелязва Lets Data Science.

За да открие проблемите, екипът е разработил iFinder, мултиагентна система, използваща големи езикови модели. Тя анализира известни уязвимости, преобразува техните характеристики в модели за търсене и проверява изходния код за подобни грешки. 

На отделен етап след това системата сравнява откритите варианти със спецификациите на 3GPP (международни стандарти за мобилни комуникации) и конкретна имплементация, а следващият агент създава доказателство на възможност за експлоатация и итеративно го тества върху мрежовия софтуер.

Автоматичното търсене обаче не елиминира фалшиво положителните резултати: iFinder е открила 15 от 22-те известни уязвимости в тестовия набор, като една четвърт от кандидатите са били фалшиво положителни. Екипът ръчно е проверил и възпроизвел всички открития, представени на разработчиците, като е прикачил работещо доказателство за концепцията (PoC).

Повечето от откритите проблеми принадлежат към клас, който авторите наричат ​​„имплицитни грешки в доверието” (iTrues). Основните компоненти на мобилната мрежа могат да получават сигнални съобщения от съседни функции, без правилно да валидират техния синтаксис, значение и заявени ресурси.

Преди това такива интерфейси са били до голяма степен защитени чрез физическа изолация на компонентите. Миграцията на мрежовите ядра към облачна инфраструктура обаче създава допълнителни възможности за достъп до вътрешни интерфейси, поради грешки в конфигурацията или нарушения на границите на изолация.

Анализът обхваща Open5GS и OpenAirInterface за LTE мрежи, както и Open5GS, free5GC, OpenAirInterface, SD-Core и eUPF за 5G мрежи.

Най-сериозната описана атака включва подправяне на идентификатор на правило за пренасочване и повишаване на неговия приоритет. Ако бъде успешно експлоатирана, функция на потребителската равнина може да пренасочи изходящия трафик на абонатите към контролиран от нападателя адрес, което позволява отвличане на сесия.

Според авторите на изследването, уязвимостта е потвърдена на търговски 5G ядра. Атаката изисква достъп до вътрешни сигнални интерфейси – например, чрез отворена инфраструктура, неправилна конфигурация или заобикаляне на установена граница за достъп.

Разработчиците на iFinder подчертават, че самото откриване на уязвимост не замества проверката на спецификациите, възпроизвеждането на атаката от разработчиците и последващото отстраняване на проблеми.

още от категорията

AMD обяви важна поддръжка за локално изпълнение на AI задачи

TechNews.bg

Скрити цели на AI агентите могат да саботират работата на цели AI екипи

TechNews.bg

Дали автономният AI агент наистина „избяга“, за да хакне Hugging Face

TechNews.bg

Китай слага юзди на AI агентите, въвежда стандарт за работата им

TechNews.bg

Моделът на самоконтрол в AI индустрията се оказа под съмнение

TechNews.bg

GSMA: премахването на Huawei от 5G мрежите на Европа ще струва до 40 млрд. евро

TechNews.bg

Коментари