PortSwigger ระบุว่าระบบ HTTP Terminator ซึ่งพัฒนาโดย James Kettle ใช้ AI ค้นพบเทคนิค HTTP desynchronization ใหม่และช่องโหว่ Apache Zero-Day ใน Apache Traffic Server ซึ่งได้รับการแก้ไขแล้วแต่ยังไม่มีบันทึก CVE อย่างเป็นทางการ ระบบทดสอบเว็บไซต์ 30,000 แห่งที่อนุญาตให้สแกนผ่านโปรแกรมรับรายงานช่องโหว่ พบเว็บไซต์เสี่ยง 700 แห่ง รวมถึงธนาคาร โครงสร้างรัฐ สนามบิน และผลิตภัณฑ์ความปลอดภัย เทคนิคที่ค้นพบมีทั้ง dual-matching Content-Length pattern และ dangling-byte ที่เพิ่มความน่าเชื่อถือของ RQP (Response Queue Poisoning) ซึ่งอาจทำให้เซิร์ฟเวอร์สับสนการตอบสนองของผู้ใช้ HTTP Terminator ยังเสนอแนวคิด Shared-Parser Confusion ที่ Kettle ต่อยอดจากการใช้ AI ค้นหาช่องโหว่ โดยระบุว่าการใช้ Claude ช่วยในการสแกนเอกสารและสร้างกรณีทดสอบ ขณะที่โมเดล GPT-5.6 Sol แสดงประสิทธิภาพ 30% ในงาน rediscovery อย่างไรก็ตาม ข้อมูล CVE-2026-63078 ยังไม่ปรากฏใน NVD หรือ CVE.org ทำให้ยังไม่สามารถเชื่อมโยงกับการแก้ไขใน Apache Traffic Server ได้อย่างชัดเจน
สรุปด้วย MAF Local AI · เนื้อหาต้นฉบับเป็นของแหล่งข่าว