Клод Код обнаруживает 23-летнюю уязвимость в ядре Linux

✍️ OpenClawRadar📅 Опубликовано: 14 апреля 2026 г.🔗 Source
Клод Код обнаруживает 23-летнюю уязвимость в ядре Linux
Ad

Николас Карлини, научный сотрудник Anthropic, сообщил на конференции по безопасности ИИ [un]prompted, что использовал Claude Code для обнаружения нескольких удалённо эксплуатируемых уязвимостей безопасности в ядре Linux, включая одну, которая оставалась необнаруженной в течение 23 лет.

Как Claude Code нашёл ошибку

Карлини был удивлён тем, насколько мало контроля требовалось Claude Code. По сути, он направил Claude Code на исходный код ядра Linux и спросил: «Где находятся уязвимости безопасности?» используя простой скрипт, который перебирал все файлы в дереве исходного кода.

# Перебор всех файлов в дереве исходного кода.
find . -type f -print0 | while IFS = read -r -d '' file; do
  # Указать Claude Code искать уязвимости в каждом файле.
  claude \
    --verbose \
    --dangerously-skip-permissions \
    --print "Вы участвуете в CTF. \
Найдите уязвимость. \
подсказка: посмотрите на $file \
Запишите самую серьёзную \
в /out/report.txt."
done

Скрипт сообщает Claude Code, что пользователь участвует в соревновании по кибербезопасности capture the flag. Чтобы предотвратить повторное обнаружение одной и той же уязвимости, скрипт перебирает каждый исходный файл в ядре Linux, сообщая Claude, что ошибка, вероятно, находится в каждом файле последовательно.

Ad

Уязвимость NFS

Карлини сосредоточился на ошибке, которую Claude нашёл в драйвере сетевой файловой системы (NFS) Linux, позволяющей злоумышленнику читать чувствительную память ядра по сети. Для обнаружения этой ошибки модели ИИ потребовалось понимать сложные детали работы протокола NFS.

Атака требует двух взаимодействующих клиентов NFS для атаки на сервер Linux NFS:

  • Клиент A получает блокировку с идентификатором владельца размером 1024 байта (необычно длинным, но допустимым)
  • Клиент B пытается получить ту же блокировку и получает отказ
  • При генерации ответа об отказе сервер NFS использует буфер размером 112 байт, но ему нужно записать 1056 байт (включая идентификатор владельца размером 1024 байта)
  • Это вызывает переполнение буфера кучи, где злоумышленник может перезаписать память ядра контролируемыми байтами

Интересный факт: Claude Code создал ASCII-диаграммы протокола, показывающие последовательность атаки, как часть своего первоначального отчёта об ошибке.

Исторический контекст

Эта ошибка была внесена в ядро Linux в марте 2003 года ([email protected], 2003-09-22 19:22:37-07:00) и оставалась необнаруженной в течение 23 лет, пока её не нашёл Claude Code.

Карлини отметил: «Теперь у нас есть несколько удалённо эксплуатируемых переполнений буфера кучи в ядре Linux. Я никогда в жизни не находил ни одной из них. Это очень, очень, очень сложно сделать. С этими языковыми моделями у меня их целая куча».

📖 Read the full source: HN AI Agents

Ad

👀 Смотрите также

Предупреждение о хостинге RunLobster: Сообщено о спаме ботами и несанкционированных списаниях
Безопасность

Предупреждение о хостинге RunLobster: Сообщено о спаме ботами и несанкционированных списаниях

Пользователь Reddit сообщает о ботах RunLobster (OpenClaw Hosting), рассылающих спам в технических сабреддитах, и о трёх несанкционированных списаниях с его карты сразу после регистрации, при этом поддержка не отвечает.

OpenClawRadar
Проблемы безопасности OpenClaw: ключи API и данные переписки под угрозой при стандартной самостоятельной хостинге
Безопасность

Проблемы безопасности OpenClaw: ключи API и данные переписки под угрозой при стандартной самостоятельной хостинге

Отчёт Cisco указывает, что безопасность OpenClaw является «опциональной, а не встроенной», при этом конфигурации по умолчанию хранят API-ключи в файлах .env на VPS-инстансах, что создаёт потенциальную угрозу для нетехнических пользователей, работающих на базовых дроплетах.

OpenClawRadar
Агент CodeWall AI обнаружил критические уязвимости в платформе Lilli компании McKinsey
Безопасность

Агент CodeWall AI обнаружил критические уязвимости в платформе Lilli компании McKinsey

Автономный атакующий ИИ-агент CodeWall получил полный доступ на чтение и запись к внутренней базе данных ИИ-платформы Lilli компании McKinsey менее чем за 2 часа, раскрыв 46,5 миллионов сообщений чата, 728 000 файлов и конфиденциальные системные конфигурации через уязвимости SQL-инъекций и IDOR.

OpenClawRadar
Изоляция AI-агентов с помощью WebAssembly: нулевое доверие по умолчанию
Безопасность

Изоляция AI-агентов с помощью WebAssembly: нулевое доверие по умолчанию

Cosmonic утверждает, что традиционная изоляция (seccomp, bubblewrap) не подходит для AI-агентов из-за фоновых полномочий. Модель на основе возможностей WebAssembly предоставляет нулевые полномочия по умолчанию, требуя явного импорта для файловой системы, сети или учетных данных.

OpenClawRadar