x内核严重现Linu醒技能打破AI助力发零日缝隙,安全专家提

  安全专家Sean Heelan近来在博客中泄漏,助力重零凭借OpenAI的发现o3推理模型,他成功发现了Linux内核中的内能打一个严重零日缝隙(CVE-2025-37899) 。该缝隙触及Linux内核SMB协议的核严“use-after-free”问题 ,或许导致内核内存损坏乃至恣意代码履行。日缝

  Heelan称,隙安醒技起先仅方案测验o3模型的全专代码审计才能,但AI意外自主识别了这一杂乱缝隙  。家提该缝隙出现在处理SMB“logoff”指令时 ,助力重零因为线程同步不妥,发现导致内存拜访反常。内能打比照测验显现 ,核严o3在剖析3300行代码时的日缝识别率远超同类模型,成功率提高高达三倍 。隙安醒技

  缝隙上报后,全专Linux上游团队敏捷呼应并发布补丁 ,现在已兼并至一切保护中的内核分支。用户可通过更新体系修正此缝隙 。

发表评论

您的电子邮件地址不会被公开 必填项已标记*