Исследователи Наньянского технологического университета разработали систему iFinder, которая с помощью нескольких ИИ-агентов анализирует программное обеспечение ядра мобильных сетей и ищет ошибки, связанные с избыточным доверием между внутренними компонентами. В семи open-source реализациях 4G и 5G система обнаружила 84 ранее неизвестные уязвимости. Разработчики подтвердили 83 из них, а 81 получила идентификатор CVE.
На момент исследования исправлены 58 из 83 подтвержденных проблем. Еще 25 оставались без патчей, при этом 23 из них уже получили CVE. Уязвимости затрагивают Open5GS, free5GC, OpenAirInterface, SD-Core и eUPF.
Одна из наиболее опасных ошибок позволяет перехватывать пользовательский сеанс. Атакующий может отправить сетевому компоненту правило с идентификатором, который уже используется, но задать ему более высокий приоритет. В результате трафик абонента перенаправляется злоумышленнику вместо обычного интернет-соединения. Исследователи подтвердили такую атаку не только на OpenAirInterface, но и на двух коммерческих ядрах 5G. Для одного из случаев присвоен CVE-2026-8233.
iFinder использует несколько агентов: один ищет потенциально небезопасную обработку входных данных, другой сверяет код со спецификациями 3GPP, а третий генерирует и тестирует PoC. При этом исследователи отдельно подчеркивают, что ИИ не работает безошибочно: результаты дополнительно проверялись специалистами, а часть первоначальных находок оказалась ложноположительной.
Главная причина обнаруженных проблем - старая модель доверия, при которой внутренние интерфейсы мобильного ядра считались изолированными. Переход операторов к облачной инфраструктуре делает такое предположение все менее безопасным.