Uma ferramenta de pesquisa baseada em inteligência artificial, desenvolvida pelo pesquisador James Kettle, identificou novas técnicas de dessincronização do protocolo HTTP após analisar cerca de 30 mil vetores de ataque candidatos. O sistema, batizado de HTTP Terminator, foi apresentado pela empresa de segurança digital PortSwigger, especializada em testes de penetração.
De acordo com a PortSwigger, o HTTP Terminator não apenas gerou as técnicas de forma automatizada, como também conseguiu comprová-las na prática. A análise envolveu o exame de 30 mil sites, ampliando de forma significativa o alcance da pesquisa em comparação com métodos tradicionais.
Além das descobertas realizadas com o auxílio da inteligência artificial, um processo paralelo conduzido por especialistas humanos resultou na identificação de uma vulnerabilidade zero-day no Apache Traffic Server, software amplamente utilizado para gestão de tráfego na internet. A falha foi exposta por meio de uma cascata de descobertas guiadas manualmente.
A combinação entre automação inteligente e investigação humana tem se mostrado cada vez mais eficaz no campo da cibersegurança. Especialistas defendem que ferramentas como o HTTP Terminator podem acelerar a identificação de brechas críticas, embora o acompanhamento de profissionais continue sendo indispensável para validar os achados e compreender seu verdadeiro impacto.
As técnicas de dessincronização HTTP, conhecidas como HTTP desync, representam um risco relevante porque permitem que invasores manipulem a comunicação entre usuários e servidores, podendo redirecionar dados sensíveis ou executar ações não autorizadas. A descoberta de novas variações desse tipo de ataque reforça a importância de atualizações constantes em servidores e aplicações web.
Fonte: The Hacker News

