Claude helps researcher dig up decade-old Apache ActiveMQ RCE vulnerability (CVE-2026-34197)
🔥 Исследователь из Horizon3.ai с помощью Claude нашёл RCE-уязвимость в Apache ActiveMQ, которая пряталась в коде целых 13 лет. CVE-2026-34197 позволяет выполнить произвольный код на сервере удалённо — классическая критичная дыра.
Навин Сункавалли использовал ИИ-помощника для анализа кодовой базы ActiveMQ и обнаружил баг, который был внесён ещё в 2013 году. Уязвимость уже пропатчили в конце марта, но факт остаётся фактом — дыра существовала больше десятилетия. Учитывая, что ActiveMQ ранее активно эксплуатировался в ransomware-атаках, находка особенно болезненная. Похоже, это только начало — ИИ может кардинально изменить подход к поиску багов в legacy-коде.
→ CVE-2026-34197 — RCE в Apache ActiveMQ
→ Баг существовал 13 лет, с 2013 года
→ Пропатчен в марте 2026, активной эксплуатации пока не зафиксировано
Интересный кейс применения ИИ в bug hunting. Claude смог найти то, что пропускали люди больше десяти лет. Ждём волну подобных находок — старый код полон сюрпризов, а ИИ умеет искать паттерны, которые человек может не заметить.
Источник: helpnetsecurity
#CVE202634197 #ApacheActiveMQ #RCE #AI
@kibergvardiola — подписывайтесь, чтобы не пропустить киберважное.