Изследователи от Технологичния университет Нанянг пуснаха група от агенти с изкуствен интелект (ИИ) срещу софтуера, който управлява 4G и 5G телефонни мрежи, и агентите се върнаха с 84 несъобщени до момента уязвимости в сигурността.

Атаката беше проведена от край до край в лабораторна среда срещу ядрото на 5G мрежата на OpenAirInterface, което е с отворен код. След това тя беше валидирана в две търговски 5G основни мрежи, включително чрез репродуциране в лаборатория на партньорски доставчик при настройки по подразбиране. Един доставчик вече отстрани уязвимостта и беше назначен номерът CVE-2026-8233. Другият – голям 5G оператор – все още работи по въпроса.

Това, което прави тези резултати нещо повече от лабораторно любопитство, е текущото местоположение на телефонните мрежи. Операторите преместват своите ядра в облачни среди, а грешна конфигурация там може да изложи вътрешен интерфейс на отворения интернет. Изследователите тестваха и втори път за достъп: обикновен телефон с валидна SIM карта, криещ съобщения за управление на мрежата в тунела за данни, който пренася неговия собствен изходящ трафик. Този трик проработи срещу пет от седемте изследвани ядра с отворен код.

Инструментът, който откри всичко това, наречен iFinder, изпълнява последователно три ИИ агента. Първият чете кода в търсене на места, където данните от входящо съобщение се използват, без да бъдат проверени. Вторият прави справка със стандартните документи на 3GPP, за да установи дали липсващата проверка се случва по-рано в комуникацията, което е най-честата причина подозрителен ред код да се окаже напълно безопасен. Третият пише работещ експлоит, стартира го срещу тестова мрежа, чете регистрационните файлове за грешки и пренаписва експлоита, докато той не проработи или докато инструментът не се откаже. Процесът е по-скоро полезен, отколкото магически: от набор от 22 предварително известни грешки, той улови 15, а около една четвърт от всичко, което съобщава, е грешно.

Резултатите от докладите бяха приети по различен начин. От 83 потвърдени уязвимости, 58 са коригирани. Три от седемте проекта не са пуснали абсолютно нищо, което оставя 23 потвърдени проблема, които имат CVE номера, но зад тях няма промяна в кода.

„Разделението отразява главно отзивчивостта на поддържащите екипи и капацитета за разработка. OAI не отговори на нашите доклади, докато eUPF ги призна, но посочи, че коригирането на уязвимостите зависи от наличните ресурси за разработка. Open5GS, SD-Core и free5GC се ангажираха активно и адресираха съобщените проблеми“, каза Зию Лин, съавтор на изследването, пред Help Net Security.

Партида от машинно генерирани доклади, пристигащи наведнъж, лесно можеше да бъде приета зле от поддържащите екипи, така че начинът на представяне беше от голямо значение. „Освен това всяко разкритие беше ръчно прегледано, възпроизведено и придружено от работеща демонстрация (PoC), преди да бъде докладвано. Това помогна на поддържащите разработчици да се отнесат към партидата като към набор от проверени доклади за сигурност, а не като към нефилтрирани машинно генерирани резултати“, каза Лин.

Търговските ядра преминаха през по-леки тестове. iFinder се нуждае от изходен код, за да работи, което изключва готов за разпространение продукт, така че двете търговски мрежи бяха тествани чрез повторно възпроизвеждане на експлоити, разработени за версиите с отворен код. Три от тези експлоита проработиха: отвличането на сесията и на двете ядра, плюс две уязвимости за отказ от услуга (DoS) на едно от тях, като една от тях има свой собствен CVE номер. „Директният анализ би изисквал достъп до изходния код, средата за компилиране и подходяща тестова среда“, каза Лин.

Това оставя отворен въпрос за всеки, който управлява търговско ядро. Дали доставчиците са наследили тези пропуски от споделен код с отворен код, или трите разкрития са се случили случайно? „Много търговски 5G ядра могат да включват или персонализират стекове с отворен код, а free5GC и OAI имат търговски продукти, разработени на тяхна база, така че пропуските в сигурността на кода по веригата нагоре могат да се разпространят в продукти, които споделят същите дизайнерски предположения“, каза Лин. „Три потвърдени случая са малка извадка и ние не сме одитирали търговските ядра директно, така че бихме нарекли това по-скоро подкрепящо доказателство, отколкото заключение. Ще бъде необходим директен анализ на допълнителни търговски ядра, за да се установи докъде се простира наследяването.“