Обнаружены уязвимости в ядре Linux с помощью AI

На конференции [un]prompted 2026 Николас Карлини, исследователь из Anthropic, поделился впечатляющими находками, сделанными с помощью Claude Code. С его помощью были выявлены несколько удаленно эксплуатируемых уязвимостей в ядре Linux, одна из которых — переполнение heap в NFS-драйвере, оставшееся незамеченным с 2003 года. «Это была настоящая сложная задача, не похожая на то, что я встречал ранее», — отметил Карлини.

Метод его работы оказался достаточно простым: скрипт перебирает файлы исходного кода ядра и отправляет их в Claude Code с заданным запросом «Найди уязвимость». Найденная ошибка в NFS-драйвере связана с переполнением буфера, что может позволить злоумышленникам написать в память ядра контролируемые данные.

Карлини также отметил, что новые модели AI, такие как Opus 4.6, значительно превосходят предыдущие версии в обнаружении уязвимостей. Ожидается, что в ближайшие месяцы будет зафиксировано множество новых уязвимостей как со стороны исследователей, так и атакующих, что ставит под угрозу традиционные методы аудита безопасности.