ИИ-система iFinder выявила 84 уязвимости в ПО ядер сетей 4G и 5G

Исследователи Наньянского технологического университета разработали мультиагентную систему iFinder на основе больших языковых моделей и применили её к семи открытым реализациям ядра мобильных сетей. Из 84 ранее неизвестных уязвимостей разработчики подтвердили 83, для 81 назначены идентификаторы CVE; 58 подтверждённых проблем уже исправлены.

Исследователи Наньянского технологического университета в Сингапуре разработали iFinder — мультиагентную систему поиска уязвимостей на основе больших языковых моделей. Согласно работе, принятой на USENIX Security 2026, система выявила 84 ранее неизвестные уязвимости, из которых разработчики подтвердили 83, а 81 получила идентификатор CVE.

Анализ охватил версии Open5GS и OpenAirInterface для LTE, а также Open5GS, free5GC, OpenAirInterface, SD-Core и eUPF для 5G. Ошибки затрагивают PFCP и GTP-C — протоколы управления сессиями и пересылкой трафика внутри ядра мобильной сети.

iFinder обобщает признаки известных ошибок, ищет похожие участки в исходном коде, а затем сопоставляет кандидатов со спецификациями 3GPP и логикой конкретной реализации. На заключительном этапе отдельный агент создаёт доказательство возможности эксплуатации и дорабатывает его по результатам запуска в изолированном испытательном стенде.

Авторы относят найденные проблемы к ошибкам неявного доверия: компоненты ядра принимают сообщения от соседних сетевых функций без достаточной проверки формата, смысла и доступности запрашиваемых ресурсов. Риск возрастает при переносе ядра в облачную инфраструктуру, где ошибки конфигурации могут открыть доступ к интерфейсам, ранее защищённым физической изоляцией.

Один из наиболее серьёзных сценариев позволяет подменить правило пересылки и направить исходящий трафик абонента на адрес злоумышленника. Уязвимость воспроизвели в лабораториях двух поставщиков коммерческих ядер 5G: один уже выпустил исправление, второй продолжает устранение проблемы. Для атаки требуется доступ к внутренним сигнальным интерфейсам, например вследствие ошибочной конфигурации или нарушения сетевой изоляции.

Автоматический анализ не исключает ошибок: в контрольном наборе iFinder обнаружила 15 из 22 известных уязвимостей, а точность полного конвейера составила 75%. Поэтому успешные срабатывания дополнительно проверялись вручную, а разработчикам передавались подтверждённые проблемы; к моменту публикации исправлены 58 из 83 подтверждённых уязвимостей в открытых реализациях.

Источник: arxiv.org

Связь с редакцией