ИИ обнаружил уязвимость Squidbleed в прокси‑сервере Squid, существовавшую с 1997 года
В популярном прокси-сервере Squid обнаружили уязвимость Squidbleed. Проблема существовала с 1997 года, то есть почти три десятилетия, и позволяла перехватывать HTTP-трафик.
Как сообщает Golem.de, уязвимость оставалась незамеченной около 29 лет, пока её не выявила система искусственного интеллекта. Речь идёт о дефекте в широко используемом прокси-ПО Squid, который потенциально позволяет считывать проходящий через него HTTP-трафик.
Эта история показывает, что даже давно используемые и хорошо изученные компоненты сетевой инфраструктуры могут годами содержать скрытые проблемы безопасности.
Вопросы и ответы
- Что именно позволяла делать уязвимость Squidbleed на практике?
Дефект в прокси‑сервере Squid потенциально позволял считывать и перехватывать HTTP‑трафик, проходящий через сервер.
- Почему новость касается даже зрелой и давно используемой инфраструктуры?
Уязвимость существовала с 1997 года и оставалась незамеченной около 29 лет, несмотря на широкое использование Squid в сетевой инфраструктуре.
- Как уязвимость удалось обнаружить спустя почти три десятилетия?
По данным Golem.de, проблему выявила система искусственного интеллекта, хотя до этого дефект годами не находили в хорошо изученном ПО.
Контекст по теме
- Crawler OpenAI получил доступ к данным клиентов страховой компании Universa из-за ошибочной настройки сервера24 июля 2026 г.
- Анонимный исследователь опубликовал около двух десятков zero-day-уязвимостей в open source ПО1 июля 2026 г.
- Оценка: к 2026 году число зарегистрированных уязвимостей может достигнуть около 66 000 на фоне роста использования ИИ17 июня 2026 г.
- Уязвимость в системе поддержки Instagram позволяла захватывать чужие аккаунты9 июня 2026 г.