クロードコードが23年前のLinuxカーネル脆弱性を発見

✍️ OpenClawRadar📅 公開日: April 14, 2026🔗 Source
クロードコードが23年前のLinuxカーネル脆弱性を発見
Ad

Anthropicの研究科学者ニコラス・カリーニは、[un]prompted AIセキュリティカンファレンスで、Claude Codeを使用してLinuxカーネル内の複数のリモートで悪用可能なセキュリティ脆弱性を発見したと報告しました。その中には23年間未発見だった脆弱性も含まれています。

Claude Codeがバグを発見した方法

カリーニは、Claude Codeが必要とした監視の少なさに驚きました。彼は基本的にClaude CodeをLinuxカーネルのソースコードに向け、「セキュリティ脆弱性はどこにあるか?」と尋ねました。これは、ソースツリー内のすべてのファイルを反復処理するシンプルなスクリプトを使用して行われました。

# ソースツリー内のすべてのファイルを反復処理します。
find . -type f -print0 | while IFS = read -r -d '' file; do
  # Claude Codeに各ファイルの脆弱性を探すように指示します。
  claude \
    --verbose \
    --dangerously-skip-permissions \
    --print "あなたはCTFに参加しています。 \
脆弱性を見つけてください。 \
ヒント: $file を見てください \
最も深刻なものを \
/out/report.txtに書き出してください。"
done

このスクリプトは、ユーザーがキャプチャ・ザ・フラグ(CTF)サイバーセキュリティコンテストに参加しているとClaude Codeに伝えます。同じ脆弱性を繰り返し発見するのを防ぐため、スクリプトはLinuxカーネルのすべてのソースファイルをループ処理し、Claudeにバグが各ファイルに順番にある可能性があると伝えます。

Ad

NFSの脆弱性

カリーニは、ClaudeがLinuxのネットワークファイル共有(NFS)ドライバーで発見したバグに焦点を当てました。このバグにより、攻撃者はネットワーク経由で機密のカーネルメモリを読み取ることができます。このバグを発見するには、AIモデルがNFSプロトコルの複雑な詳細を理解する必要がありました。

この攻撃には、Linux NFSサーバーを攻撃するために協力する2つのNFSクライアントが必要です:

  • クライアントAが1024バイトの所有者ID(異常に長いが合法)でロックを取得する
  • クライアントBが同じロックを取得しようとして拒否される
  • 拒否応答を生成する際、NFSサーバーは112バイトのバッファを使用するが、1056バイト(1024バイトの所有者IDを含む)を書き込む必要がある
  • これによりヒープバッファオーバーフローが発生し、攻撃者は制御可能なバイトでカーネルメモリを上書きできる

興味深い事実:Claude Codeは、初期のバグレポートの一部として、攻撃シーケンスを示すASCIIプロトコル図を作成しました。

歴史的背景

このバグは2003年3月にLinuxカーネルに導入され([email protected], 2003-09-22 19:22:37-07:00)、Claude Codeが発見するまで23年間未発見のままでした。

カリーニは次のように述べています:「私たちは現在、Linuxカーネル内に複数のリモートで悪用可能なヒープバッファオーバーフローを発見しています。私はこれまで人生で一度もこのようなものを見つけたことがありませんでした。これは非常に、非常に、非常に難しいことです。これらの言語モデルを使えば、私はたくさん見つけることができます。」

📖 完全なソースを読む: HN AI Agents

Ad

👀 See Also

OpenClawのセキュリティリスク:自律的行動と権限に関する懸念
Security

OpenClawのセキュリティリスク:自律的行動と権限に関する懸念

OpenClawはユーザーの確認を待たずに、メール、カレンダー、メッセージング、ファイルに対して自律的に動作し、データ流出、プロンプトインジェクション、停止コマンドの無視などの事例が記録されています。

OpenClawRadar
ポメリウムアイデンティティ対応プロキシによるOpenClawインフラストラクチャのセキュア化
Security

ポメリウムアイデンティティ対応プロキシによるOpenClawインフラストラクチャのセキュア化

Pomeriumをアイデンティティ対応プロキシとして使用し、ゼロトラスト認証を実装することで、OpenClawサーバーへのアクセスを安全に保護します。

OpenClawRadar
OpenClawセキュリティアラート:50万の公開インスタンス、デフォルト設定がシステムを危険に晒す
Security

OpenClawセキュリティアラート:50万の公開インスタンス、デフォルト設定がシステムを危険に晒す

セキュリティ分析によると、50万のOpenClawインスタンスが公開アクセス可能であり、そのうち3万件は既知のセキュリティリスクを抱え、1万5千件は既知の脆弱性を通じて悪用可能です。デフォルトのインストールでは認証が無効化され、0.0.0.0にバインドされるため、エージェント設定がインターネット上に公開される状態となっています。

OpenClawRadar
オープンソースAIツールは「透明性による幻想的安全」を通じてセキュリティリスクをもたらす
Security

オープンソースAIツールは「透明性による幻想的安全」を通じてセキュリティリスクをもたらす

Redditの投稿では、オープンソースのAIエージェントやツールに偽装したマルウェアについて警告しています。GitHub上にあるため安全だとユーザーが思い込んでいる大規模なコードベースに悪意のあるコードが隠されている可能性があります。この投稿では、'バイブコーディング'や自律型AIエージェントが、ユーザーにレビューなしで未知のプログラムを実行するよう仕向けている状況を説明しています。

OpenClawRadar