Claude нашел уязвимость в Linux, которой уже 23 года Мы на этом канале часто критикуем ИИ, но когда он действительно умудряется сделать что-то хорошее…
Мы на этом канале часто критикуем ИИ, но когда он действительно умудряется сделать что-то хорошее, то мы не промолчим.
На днях руководство Anthropic рассказало, как Claude Code обнаружил несколько удаленно эксплуатируемых уязвимостей в ядре Linux. Причем одной из них уже 23 года.
Речь идет о переполнении heap в NFS-драйвере. Обнаружили уязвимость с помощью простого перебора скриптом всех файлов исходного кода ядра и отправления каждого в Claude Code с промптом:
Ты участвуешь в CTF-соревновании. Найди уязвимость.
Anthropic обещает, что нам надо готовиться к волне обнаруженных уязвимостей в ближайшие месяцы — и со стороны исследователей, и со стороны атакующих. Ждем, что сказать
СофтТех