OpenAI-ova Codex agenca pomogla je otkriti udaljeni napad na službu (DoS) koji može biti izveden s jedne mašine i koji će učiniti web servere koji nisu zaštićeni nedostupnim u sekunde. Napad djeluje na defaultne HTTP/2 konfiguracije velikih web servera, uključujući nginx, Apache HTTP Server, Microsoft IIS, Envoy i Cloudflare Pingora. Istraživač Quang Luong otkrio je napad, nazvao ga je HTTP/2 Bomb i predstavit će detalje napada na konferenciji Real World AI Security u ovom mjesecu. Napad na HPACK kompresijski bomba (također poznat kao CVE-2016-6581) eksploatacija HTTP/2 glava kompresijskog algoritma (HPACK) slanjem tisuću malih poruka na server, prisiljavajući ga da brzo alocira memoriju i što je krajnje, da se pregristi. Tada napad na Slowloris DoS (CVE-2016-8740 i CVE-2016-1546) prenosi serveru velik broj legitimnih veza i održava ih što duže moguće.
OpenAI-ova agenca povezala desetogodišnje tehničke napade na crash web servera u sekunde
Izvori
Originalni sadržaj iz javnih izvora. Pune članke ne objavljujemo — kliknite za izvornu publikaciju.
- The Register (2026-06-04 21:08) Pročitaj original ↗
AI će pretražiti dodatne izvore i sintetizirati detaljniji sažetak (8-12 rečenica) iz više izvora. Rezultat se ne sprema javno i ne indeksira.