
# iFinder нашёл 84 бреши в ядрах 4G и 5G: ИИ-агенты прочесали открытый код мобильных сетей
Сингапурские исследователи из Наньянского технологического университета с помощью мультиагентной ИИ-системы iFinder выявили 84 ранее неизвестные уязвимости в семи открытых реализациях ядер сетей 4G и 5G. Разработчики подтвердили 83 из них, 81 получила официальный идентификатор CVE, а к моменту публикации отчёта 58 проблем уже исправлены.
iFinder — это не просто сканер кода, а полноценная мультиагентная система на базе больших языковых моделей. Первый агент анализирует известные уязвимости и превращает их признаки в поисковые шаблоны, второй сверяет найденные варианты со спецификациями 3GPP и конкретной реализацией, а третий создаёт доказательство возможности эксплуатации (PoC) и итеративно проверяет его на сетевом ПО. Такой конвейер позволяет не просто находить подозрительные участки, а подтверждать их реальную опасность.
Автоматизация не исключила ложные срабатывания: в контрольном тесте на 22 уже известных уязвимостях iFinder нашла 15, а примерно четверть её кандидатов оказались ошибочными. Поэтому все находки исследователи вручную проверяли и воспроизводили перед передачей разработчикам. При этом каждая подтверждённая уязвимость сопровождалась рабочим PoC, что серьёзно ускорило процесс исправления.
Анализ охватил ключевые открытые реализации: Open5GS и OpenAirInterface для LTE, а также Open5GS, free5GC, OpenAirInterface, SD-Core и eUPF для 5G. Большинство обнаруженных проблем относятся к классу «ошибок неявного доверия» (iTrues) — компоненты ядра принимают сигнальные сообщения от соседних функций, недостаточно проверяя их синтаксис, смысл и запрашиваемые ресурсы. Ранее эту проблему маскировала физическая изоляция компонентов, но с переходом сетевых ядер в облака границы защиты размылись.
Самая серьёзная из найденных атак — подмена идентификатора правила пересылки с повышением его приоритета. При успешной эксплуатации функция пользовательской плоскости может перенаправить исходящий трафик абонента на адрес атакующего, позволяя перехватить сессию. Исследователи подтвердили эту уязвимость на коммерческих ядрах 5G, хотя для атаки требуется доступ к внутренним сигнальным интерфейсам — через открытую инфраструктуру, ошибки конфигурации или обход границ доступа.
Разработчики iFinder подчёркивают: обнаружение уязвимости не заменяет проверку спецификаций, воспроизведение атаки и последующее исправление. Но факт остаётся фактом — ИИ-агенты впервые провели столь масштабный и результативный аудит мобильных сетей, найдя почти восемь десятков брешей в системах, которые обеспечивают связь миллиардов людей. И это только начало.
