КИБЕРБЕЗОПАСНОСТЬ

Codex собрал HTTP/2 Bomb: один клиент кладет сервер за секунды

Один клиент на канале 100 Мбит/с способен уронить уязвимый сервер за секунды: Codex помог собрать атаку HTTP/2 Bomb из старых DoS-техник.

✍️ Редакция iTech News | 05.06.2026 | ⏱ 5 мин | Источник: The Register
👁

Исследователи из Calif показали атаку HTTP/2 Bomb, которая позволяет с одной машины за секунды сделать недоступными веб-серверы на стандартных конфигурациях HTTP/2. Для русскоязычной IT-аудитории тут важны сразу две вещи: под ударом оказались массовые серверные стеки вроде nginx, Apache, IIS, Envoy и Pingora, а саму связку, по данным The Register, помог собрать агент OpenAI Codex.

Сюжет неприятный именно своей приземленностью. Речь не про экзотический zero-day, не про редкий модуль и не про ботнет из тысяч узлов. Исследователь Quang Luong утверждает, что домашний компьютер с подключением 100 Мбит/с может быстро вывести из строя уязвимый сервер, а против Apache httpd и Envoy один клиент способен занять и удерживать около 32 ГБ памяти примерно за 20 секунд. Если эти оценки подтверждаются на практике, HTTP/2 Bomb превращается из красивой конференционной находки в вполне рабочий сценарий для выжигания памяти и деградации сервисов.

Технически атака не опирается на новую магию. Luong взял две давно известные DoS-техники и соединил их в одну цепочку. Первая часть — HPACK compression bomb, также известная по CVE-2016-6581: злоумышленник злоупотребляет алгоритмом сжатия заголовков HTTP/2 и отправляет множество маленьких сообщений, заставляя сервер быстро аллоцировать память. Вторая — Slowloris-подобное удержание соединений, связанное, в частности, с CVE-2016-8740 и CVE-2016-1546: соединения выглядят легитимно, но висят как можно дольше. По отдельности это старые приемы, которые индустрия давно знает. В связке получается HTTP/2 Bomb: сервер одновременно раздувает память на обработке заголовков и не может быстро освободить занятые ресурсы.

На этом месте и появляется самый интересный, а для многих и самый тревожный поворот. По словам Calif, обе половины этой схемы публично описаны уже больше десяти лет, но именно Codex прочитал кодовые базы, увидел, что техники можно композиционно соединить, и помог построить комбинированную атаку. Иными словами, агент не изобрел новый класс уязвимости, а сделал то, что раньше должен был сделать внимательный исследователь: сопоставил известные механики, проверил гипотезу на реальных реализациях и довел ее до работоспособного эксплойта. Для защитников это неприятный сигнал. Условный «порог творческой сборки» для атак снижается: не обязательно ждать прорыва в фундаментальной криптоаналитике, иногда достаточно модели, которая быстро читает код и неплохо комбинирует старые идеи.

Под ударом, по оценке Calif, могут быть более 880 тысяч сайтов, которые поддерживают HTTP/2 и работают на одном из уязвимых серверов. Команда сообщила о проблеме разработчикам nginx еще в апреле, и там исправление вышло уже на следующий день в версии 1.29.8: проект импортировал директиву max_headers из freenginx. Apache отреагировал в день получения отчета: патч появился в mod_http2 v2.0.41, а самой проблеме присвоили CVE-2026-49975. С Envoy ситуация менее однозначная: исследователи указали на патчи, которые, похоже, закрывают вектор, но на момент публикации еще проверяли, действительно ли защита срабатывает. С Microsoft IIS и Cloudflare Pingora все оказалось сложнее: на момент публикации The Register у них не было подтвержденного патча, хотя Cloudflare не согласилась с трактовкой исследователей.

Именно реакция вендоров здесь не менее показательна, чем сама техника атаки. Cloudflare заявила, что существующая архитектура и DDoS-митигаторы компании автоматически выявляют и блокируют такой сценарий, поэтому отдельный патч клиентам не нужен. Microsoft заняла более осторожную позицию и сообщила, что изучает проблему и подбирает подходящие меры смягчения. Для инженеров это типичная, но важная развилка: «у нас есть архитектурная защита» не всегда означает «уязвимости нет», а отсутствие готового патча не всегда означает «сервис немедленно обречен». В эксплуатации решают детали: лимиты на заголовки, настройки таймаутов, поведение прокси и балансировщиков, наличие внешнего анти-DDoS и то, как именно собран HTTP/2-стек в проде.

Практический вывод для разработчиков и SRE довольно скучный, а потому особенно ценный. Если ваш фронт или edge до сих пор живет на дефолтных настройках HTTP/2, время перестать считать это «разумной базой». Для IIS и Pingora исследователи рекомендуют как минимум отключить HTTP/2 там, где это возможно без серьезных последствий, либо ограничить число HTTP-заголовков в одном запросе. Для nginx, Apache и, вероятно, Envoy задача очевиднее: проверить версии, найти соответствующие патчи и убедиться, что обновления реально дошли до production, а не остались в красивом тикете со статусом planned. Отдельно стоит прогнать нагрузочные и негативные тесты именно на переполнение памяти через заголовки и на удержание соединений: в обычных перформанс-тестах такие сценарии часто просто не моделируют.

Для бизнеса история тоже говорит громко. Массовые протоколы и массовые серверы по-прежнему падают не только из-за новых багов, но и из-за старых техник, которые кто-то наконец-то сложил вместе. А значит, риск-модель вокруг AI-агентов пора обновлять: они полезны не только в поиске одиноких багов, но и в сборке атакующих цепочек из давно известных компонентов. Это уже не дискуссия в духе «может ли ИИ помогать исследователям», а более прагматичный вопрос: насколько быстро ваши команды умеют реагировать, когда такую композицию замечает не человек за неделю ревью, а агент за один проход по репозиторию.

В ближайшие месяцы разговор о безопасности AI-кодогенерации, вероятно, сместится еще сильнее: от поиска отдельных уязвимостей к автоматизированному построению эксплуатационных сценариев на стыке протоколов, конфигов и давно опубликованных патчей. Если HTTP/2 Bomb действительно станет эталонным примером такого подхода, инфраструктурным командам придется смотреть на старые CVE не как на архив, а как на набор деталей, из которых модель может быстро собрать новую проблему. Подробнее об исходном кейсе пишет The Register.

Поделиться: Telegram X LinkedIn