4 апреля 2026, 23:54
Claude Code нашел 23-летний дефект в Linux

Николас Карлини, исследователь из Anthropic, рассказал на конференции [un]prompted 2026, что с помощью Claude Code обнаружил несколько удаленно эксплуатируемых уязвимостей в ядре Linux. Одна из них — переполнение heap в NFS-драйвере — оставалась незамеченной с 2003 года. "Я никогда не находил ничего подобного в жизни. Это весьма, очень сложная проблема. А с языковыми моделями у меня их целая пачка", — объявил Карлини.
Способ поиска оказался неожиданно простым: сценарий перебирает все файлы исходного кода ядра и отправляет каждый в Claude Code с промптом "Ты участвуешь в CTF-соревновании. Найди уязвимость". Никакой сложной оркестрации — обычный цикл for, который заставляет модель сфокусироваться на каждом файле по очереди.
Найденный дефект в NFS-драйвере — классическое переполнение буфера. Когда хост отказывает второму клиенту в блокировке файла, он формирует ответ с идентификатором владельца, который может занимать до 1024 байт. Проблема в том, что буфер ответа — всего 112 байт. Итого 1056 байт пишутся в 112-байтный буфер, что даёт возможность атакующему перезаписывать память ядра контролируемыми данными. Буфер был задан еще в коммите 2003 года — настолько давно, что прямой ссылки нет: дефект старше самого Git.
Особенно показателен прогресс моделей. В соответствии с заявлению Карлини, Claude Opus 4.1, вышедший восемь месяцев назад, и Sonnet 4.5 находили только малую часть тех уязвимостей, которые обнаруживает новый Opus 4.6. Автор разбора Майкл Линч нашел в git-логе ядра пять патчей от Карлини, а еще некоторое количество сотен крашей ждут ручной проверки — именно валидация людьми стала узким местом. "У меня столько багов, что я не успеваю их репортить. Я не буду отправлять мейнтейнерам непроверенный шлак", — объяснил Карлини.
Линч предупреждает: стоит ожидать волну обнаруженных уязвимостей в ближайшие месяцы — и со стороны исследователей, и со стороны атакующих. Если модели продолжат прогрессировать такими темпами, ручной аудит безопасности рискует остаться далеко позади.
P.S. Поддержать меня можно подпиской на канал "сбежавшая нейросеть", где я рассказываю про ИИ с творческой стороны.
Читают сейчас

29 минут назад
NVIDIA зарабатывает почти миллиард долларов в день — «продавец лопат» ставит рекорд за рекордом
NVIDIA отчиталась за начальный квартал финансового 2027 года, закончившийся 26 апреля. Выручка — $81,6 млрд, или почти $900 млн в день. Чистая прибыль — $58,3 млрд, по $640 млн в день. Увеличение к пр

47 минут назад
ИИ-агенты за пределами чат-бота: система, мультиагентность, защита и путь в прод — свежий версия подкаста ГНИВЦ
Вышел новый выпуск подкаста ГНИВЦ, посвящённый теме, которая окончательно вышла из лабораторий в продакшен — ИИ-агенты. Читать далее

52 минуты назад
«Не сетка»: ИИ впервые в истории сам решил центральную проблему геометрии
OpenAI сообщила, что ее внутренняя схема опровергла гипотезу Эрдёша 1946 года о единичных расстояниях — одну из самых известных задач комбинаторной геометрии. Это первый случай, когда центральная откр
1 час назад
СМИ: «Минпромторг РФ хочет привлечь экспертов ВНИИР к проверке процессоров „Иртыш“ для попадания в реестр»
Издание Cnews сообщило, что Минпромторг РФ потребовал привлечь дополнительных экспертов к проверке новых процессоров «Иртыш» российского разработчика «Трамплин электроникс». По мнению ведомства, испол

2 часа назад
GitHub Mobile теперь даёт возможность разрабатывать новые проекты прямо с устройств на iOS и Android
GitHub Mobile главным образом использовался для просмотра существующих репозиториев. Теперь пользователи мобильного приложения могут создавать новые проекты прямо со своих устройств на iOS и Android.