Anthropic 的研究人员 Nicholas Carlini 报告称,利用 Claude Code 成功发现了 Linux 内核中隐藏长达 23 年的严重安全漏洞。该漏洞位于 NFS 驱动中,可导致远程内存读取,且极难被人工发现。Carlini 仅通过简单的脚本遍历源码并提示 AI 参与夺旗赛(CTF),便获得了大量此前从未被发现的“远程可利用堆溢出”漏洞。这一成果不仅证明了顶尖 LLM 具备理解复杂协议逻辑并挖掘高危漏洞的能力,更预示着随着 AI 技术的进化,全球软件系统将面临一波由 AI 辅助发现的漏洞披露浪潮。
原文链接:Hacker News

IT资源栈
评论前必须登录!
立即登录 注册