Клод Код обнаруживает 23-летнюю уязвимость в ядре Linux

✍️ OpenClawRadar📅 Опубликовано: 14 апреля 2026 г.🔗 Source
Клод Код обнаруживает 23-летнюю уязвимость в ядре Linux
Ad

Николас Карлини, научный сотрудник Anthropic, сообщил на конференции по безопасности ИИ [un]prompted, что использовал Claude Code для обнаружения нескольких удалённо эксплуатируемых уязвимостей безопасности в ядре Linux, включая одну, которая оставалась необнаруженной в течение 23 лет.

Как Claude Code нашёл ошибку

Карлини был удивлён тем, насколько мало контроля требовалось Claude Code. По сути, он направил Claude Code на исходный код ядра Linux и спросил: «Где находятся уязвимости безопасности?» используя простой скрипт, который перебирал все файлы в дереве исходного кода.

# Перебор всех файлов в дереве исходного кода.
find . -type f -print0 | while IFS = read -r -d '' file; do
  # Указать Claude Code искать уязвимости в каждом файле.
  claude \
    --verbose \
    --dangerously-skip-permissions \
    --print "Вы участвуете в CTF. \
Найдите уязвимость. \
подсказка: посмотрите на $file \
Запишите самую серьёзную \
в /out/report.txt."
done

Скрипт сообщает Claude Code, что пользователь участвует в соревновании по кибербезопасности capture the flag. Чтобы предотвратить повторное обнаружение одной и той же уязвимости, скрипт перебирает каждый исходный файл в ядре Linux, сообщая Claude, что ошибка, вероятно, находится в каждом файле последовательно.

Ad

Уязвимость NFS

Карлини сосредоточился на ошибке, которую Claude нашёл в драйвере сетевой файловой системы (NFS) Linux, позволяющей злоумышленнику читать чувствительную память ядра по сети. Для обнаружения этой ошибки модели ИИ потребовалось понимать сложные детали работы протокола NFS.

Атака требует двух взаимодействующих клиентов NFS для атаки на сервер Linux NFS:

  • Клиент A получает блокировку с идентификатором владельца размером 1024 байта (необычно длинным, но допустимым)
  • Клиент B пытается получить ту же блокировку и получает отказ
  • При генерации ответа об отказе сервер NFS использует буфер размером 112 байт, но ему нужно записать 1056 байт (включая идентификатор владельца размером 1024 байта)
  • Это вызывает переполнение буфера кучи, где злоумышленник может перезаписать память ядра контролируемыми байтами

Интересный факт: Claude Code создал ASCII-диаграммы протокола, показывающие последовательность атаки, как часть своего первоначального отчёта об ошибке.

Исторический контекст

Эта ошибка была внесена в ядро Linux в марте 2003 года ([email protected], 2003-09-22 19:22:37-07:00) и оставалась необнаруженной в течение 23 лет, пока её не нашёл Claude Code.

Карлини отметил: «Теперь у нас есть несколько удалённо эксплуатируемых переполнений буфера кучи в ядре Linux. Я никогда в жизни не находил ни одной из них. Это очень, очень, очень сложно сделать. С этими языковыми моделями у меня их целая куча».

📖 Read the full source: HN AI Agents

Ad

👀 Смотрите также

Усиление безопасности OpenClaw: Многоуровневая защита от рисков автономных агентов.
Безопасность

Усиление безопасности OpenClaw: Многоуровневая защита от рисков автономных агентов.

Разработчик модифицировал код OpenClaw, добавив многоуровневый стек безопасности, включающий строгую регулярную защиту, рекурсивный деобфускатор, профиль AppArmor и интеграцию аудита для предотвращения деструктивных команд и утечки данных автономными агентами.

OpenClawRadar
大规模NPM和PyPI供应链攻击影响TanStack、Mistral AI及170多个软件包
Безопасность

大规模NPM和PyPI供应链攻击影响TanStack、Mistral AI及170多个软件包

Скоординированная атака скомпрометировала более 170 npm-пакетов и 2 PyPI-пакета, затронув TanStack (42 пакета), SDK Mistral AI, UiPath, OpenSearch и Guardrails AI. Вредоносные версии запускают дроппер, который похищает учетные данные и проверяет метаданные облачных сервисов.

OpenClawRadar
Функция AI-поддержки Meta позволяет любому угнать аккаунты Instagram — подробности эксплойта внутри
Безопасность

Функция AI-поддержки Meta позволяет любому угнать аккаунты Instagram — подробности эксплойта внутри

Функция поддержки AI в Instagram, проходящая A/B-тестирование, позволяет злоумышленникам сбросить пароль, попросив агента отправить код на произвольный email. Уже взломано более 100 ценных аккаунтов.

OpenClawRadar
Безопасный поток утверждения администратором для групповых чат-ассистентов от инъекций подсказок
Безопасность

Безопасный поток утверждения администратором для групповых чат-ассистентов от инъекций подсказок

Практический подход к защите LLM-ассистентов в общих групповых чатах: приостановка VM, OAuth и инструментов выполнения кода до подтверждения администратором по временной ссылке.

OpenClawRadar