
Die IA entdeckt eine Sicherheitslücke von 13 Jahren in nur 10 Minuten
Künstliche Intelligenz (IA) hat eine Sicherheitslücke entdeckt, die seit 13 Jahren in Apache ActiveMQ Classic verborgen war. Diese Schwachstelle ermöglicht die Ausführung von Remote-Code und wurde in nur 10 Minuten von einem IA-Modell namens Claude von Anthropic erkannt.
Diese Schwachstelle, aufgezeichnet als CVE-2026-34197, ist auf falsche Eingabevalidierung und Codeinjektion in die JMX-HTTP Jolokia Brücke von Apache ActiveMQ Classic zurückzuführen. Dies könnte es einem authentifizierten Angreifer ermöglichen, böswilligen Code auf dem System auszuführen.
Die Forscher Sicherheit diese Schwachstelle als hohe Schwerkraft beschrieben haben. Es ist wichtig zu beachten, dass in der meisten Implementierung gültige Anmeldeinformationen erforderlich sind, um diese Schwachstelle auszunutzen. Allerdings werden bestimmte Anmeldeinformationen, wie z.B. admin, admin ', in Geschäftsumgebungen weit verbreitet.
Was ist Sicherheitslücke CVE-2026-34197?
Die Sicherheitslücke CVE-2026-34197 befindet sich in Apache ActiveMQ Classic und ermöglicht die Fernausführung von Code durch falsche Eingabevalidierung und Codeinjektion auf der JMX-HTTP Jolozia Brücke.
Das könnte einen Angreifer erlauben. schädlichen Code in System wenn Sie gültige Anmeldeinformationen haben. Die Schwachstelle betrifft die Versionen 6.0.0 bis 6.1.1 von ActiveMQ.
Wie die KI diese Schwachstelle erkannt hat
Die Modell Anthropics IA Claude hat diese Schwachstelle in nur 10 Minuten erkannt. Dies zeigt, wie schnell und effektiv die IA kann Sicherheitsausfälle erkennen.
Die IA kann ein Werkzeug sehr nützlich bei der Erkennung von Schwachstellen, kann aber auch für schädliche Zwecke verwendet werden. Es ist wichtig zu beachten, dass IA eine doppelte Waffe im Bereich der Cybersicherheit ist.
Risiken und Schutzmaßnahmen
Es ist wichtig, dass Organisationen, die ActiveMQ nutzen, Schritte unternehmen, um sich gegen diese Schwachstelle zu schützen. Dies kann Aktualisierung neuere Versionen von ActiveMQ verwenden sichere Anmeldeinformationen und zusätzliche Sicherheitsmaßnahmen durchführen.
Die Nachweis Solche Sicherheitslücken sind entscheidend für die Aufrechterhaltung der Systemsicherheit und den Schutz vor möglichen Angriffen.
