🔥 Исследователь из Horizon3.ai с помощью Claude нашёл RCE-уязвимость в Apache ActiveMQ, которая пряталась в коде целых 13 лет. CVE-2026-34197 позволяет выполнить произвольный код на сервере удалённо — классическая критичная дыра. Навин Сункавалли использовал ИИ-помощника для анализа кодовой базы ActiveMQ и обнаружил баг, который был внесён ещё в 2013 году. Уязвимость уже пропатчили в конце марта, но факт остаётся фактом — дыра существовала больше десятилетия. Учитывая, что ActiveMQ ранее активно эксплуатировался в ransomware-атаках, находка особенно болезненная. Похоже, это только начало — ИИ может кардинально изменить подход к поиску багов в legacy-коде. → CVE-2026-34197 — RCE в Apache ActiveMQ → Баг существовал 13 лет, с 2013 года → Пропатчен в марте 2026, активной эксплуатации пока не зафиксировано Интересный кейс применения ИИ в bug hunting. Claude смог найти то, что пропускали люди больше десяти лет. Ждём волну подобных находок — старый код полон сюрпризов, а ИИ умеет искать паттерны, которые человек может не заметить. Источник: helpnetsecurity #CVE202634197 #ApacheActiveMQ #RCE #AI @kibergvardiola — подписывайтесь, чтобы не пропустить киберважное.