HTTP Terminator؛ وقتی هوش مصنوعی خودش حملهٔ تازه اختراع میکنه
خلاصهٔ کاملتر
جیمز کتل، مدیر تحقیقات PortSwigger، تو این مقاله سراغ یه سؤال سختتر از همیشه رفته: هوش مصنوعی میتونه تکنیک حملهٔ تازه اختراع کنه، نه فقط باگ شناختهشده پیدا کنه؟ برای اینکه جواب قابلدفاع باشه، موضوعی رو انتخاب کرده که خودش چهار سال روش کار کرده — حملات HTTP desync، یعنی وقتی چند کاربر روی یه کانکشن مشترک HTTP/1 به بکاند وصلن و مهاجم میتونه درخواست بقیه رو دستکاری کنه. حاصل کار سیستمیه به اسم HTTP Terminator با چهار مرحله: ایدهپردازی، ارزیابی، تسلیح و کسکید.
برای ایدهپردازی، کتل اول یه بنچمارک ساخت: آیا مدل میتونه تکنیکی رو که خودش قبلاً اختراع کرده ولی هیچوقت منتشرش نکرده، دوباره کشف کنه؟ نرخ موفقیت از صفر شروع شد، با یه سؤال دقیقتر رسید به ۵٪ و با مدلهای جدیدتر تا ۳۰٪ رفت بالا. درس اصلیش هم این بود که مدلها روی هر چیزی که تو کانتکست ببینن بیش از حد لنگر میندازن. جوابش «micro-inspiration» بود: متن RFCها به تکههای یک تا سه جملهای خرد میشه و از هر تکه چند وکتور خواسته میشه — ۱۳۸ تا RFC شد ۱۵ هزار قطعه و ۳۰ هزار وکتور یکتا.
ارزیابی عمداً ساده موند: یه افزونهٔ Burp Suite با دیتابیس SQLite که با ۲۰۰۰ ترد، ۳۰ هزار سایت دارای مجوز باگبانتی رو تست میکرد، با ریتلیمیت زیر یک درخواست در ثانیه برای هر دامنه. تأثیرگذارترین یافته از یه جملهٔ حاشیهای دربارهٔ نوع محتوای multipart/byteranges درآمد و روی چند پیادهسازی مختلف سرور و بیش از ۲۰۰ سایت — از جمله یه بانک آمریکایی — جواب داد. یه تریگر دیگه از ترکیب نسخهٔ HTTP/1.0 با هدر Transfer-Encoding ساخته شد و روی یه سایت دولتی آمریکا دیسینک داد.
همون تریگر بعداً روی یه فرودگاه به Response Queue Poisoning رسید — حملهای که سرور رو گیج میکنه و پاسخ کاربرهای دیگه رو دست مهاجم میده — و پنل داخلی پرواز و مسافر و بار رو لو داد؛ ریشهش F5 BIG-IP بود. اما به گفتهٔ نویسنده، مرحلهٔ تسلیح جایی بود که خودگردانی کم آورد: حتی قویترین مدلها همون اشتباه تازهکارها رو تکرار میکردن و pipelining رو با آسیبپذیری اشتباه میگرفتن، و وقتی استفادهٔ دوبارهٔ کانکشن سمت کلاینت غیرفعال شد، بهجای پیدا کردن راه دیگه کلاً بیخیال میشدن.
نکات کلیدی:
- ۱۳۸ تا RFC مربوط به HTTP و SMTP به ۱۵ هزار قطعهٔ الهام و ۳۰ هزار وکتور یکتای desync تبدیل شد.
- تریگر ساختهشده از multipart/byteranges روی بیش از ۲۰۰ سایت جواب داد، از جمله یه بانک آمریکایی.
- نرخ کشف دوبارهٔ یه تکنیک منتشرنشده با کمک الهام کوتاه و مدلهای جدیدتر از ۰٪ به ۳۰٪ رسید.
- در مجموع حدود ۷۰۰ هدف آسیبپذیر پیدا شد؛ یکیشون به لو رفتن پنل داخلی یه فرودگاه رسید، با ریشهٔ F5 BIG-IP.
- HTTP Terminator قراره اوپنسورس بشه؛ پژوهش تو Black Hat USA 2026 و DEF CON 34 ارائه شده.




