现Linu醒技能打破x内核严重AI助力发零日缝隙,安全专家提

  安全专家Sean Heelan近来在博客中泄漏,助力重零凭借OpenAI的发现o3推理模型,他成功发现了Linux内核中的内能打一个严重零日缝隙(CVE-2025-37899)。该缝隙触及Linux内核SMB协议的核严“use-after-free”问题,或许导致内核内存损坏乃至恣意代码履行。日缝

  Heelan称,隙安醒技起先仅方案测验o3模型的全专代码审计才能,但AI意外自主识别了这一杂乱缝隙 。家提该缝隙出现在处理SMB“logoff”指令时,助力重零因为线程同步不妥 ,发现导致内存拜访反常。内能打比照测验显现 ,核严o3在剖析3300行代码时的日缝识别率远超同类模型 ,成功率提高高达三倍。隙安醒技

  缝隙上报后,全专Linux上游团队敏捷呼应并发布补丁,现在已兼并至一切保护中的内核分支。用户可通过更新体系修正此缝隙  。

添加新评论