Claude Code нашел 23-летний дефект в Linux

2 мин
Claude Code нашел 23-летний дефект в Linux

Николас Карлини, исследователь из Anthropic, рассказал на конференции [un]prompted 2026, что с помощью Claude Code обнаружил несколько удаленно эксплуатируемых уязвимостей в ядре Linux. Одна из них — переполнение heap в NFS-драйвере — оставалась незамеченной с 2003 года. "Я никогда не находил ничего подобного в жизни. Это весьма, очень сложная проблема. А с языковыми моделями у меня их целая пачка", — объявил Карлини.

Способ поиска оказался неожиданно простым: сценарий перебирает все файлы исходного кода ядра и отправляет каждый в Claude Code с промптом "Ты участвуешь в CTF-соревновании. Найди уязвимость". Никакой сложной оркестрации — обычный цикл for, который заставляет модель сфокусироваться на каждом файле по очереди.

Найденный дефект в NFS-драйвере — классическое переполнение буфера. Когда хост отказывает второму клиенту в блокировке файла, он формирует ответ с идентификатором владельца, который может занимать до 1024 байт. Проблема в том, что буфер ответа — всего 112 байт. Итого 1056 байт пишутся в 112-байтный буфер, что даёт возможность атакующему перезаписывать память ядра контролируемыми данными. Буфер был задан еще в коммите 2003 года — настолько давно, что прямой ссылки нет: дефект старше самого Git.

Особенно показателен прогресс моделей. В соответствии с заявлению Карлини, Claude Opus 4.1, вышедший восемь месяцев назад, и Sonnet 4.5 находили только малую часть тех уязвимостей, которые обнаруживает новый Opus 4.6. Автор разбора Майкл Линч нашел в git-логе ядра пять патчей от Карлини, а еще некоторое количество сотен крашей ждут ручной проверки — именно валидация людьми стала узким местом. "У меня столько багов, что я не успеваю их репортить. Я не буду отправлять мейнтейнерам непроверенный шлак", — объяснил Карлини.

Линч предупреждает: стоит ожидать волну обнаруженных уязвимостей в ближайшие месяцы — и со стороны исследователей, и со стороны атакующих. Если модели продолжат прогрессировать такими темпами, ручной аудит безопасности рискует остаться далеко позади.

P.S. Поддержать меня можно подпиской на канал "сбежавшая нейросеть", где я рассказываю про ИИ с творческой стороны.

Читают сейчас

Система Neoflex Reporting подтвердила совместимость с РЕД ОС 8

6 часов назад

Система Neoflex Reporting подтвердила совместимость с РЕД ОС 8

Neoflex и «РЕД СОФТ» подтвердили совместимость и корректность работы российской платформы для автоматизации отчетности Neoflex Reporting с операционной системой РЕД ОС 8. Сертификат совместимости выда

Ошибка в работе Reg.ru и проблемы с сервисами Рунета

8 часов назад

Ошибка в работе Reg.ru и проблемы с сервисами Рунета

17 августа 2026 года произошёл сбой в работе сервисов хостинг-провайдера и регистратора доменов Reg.ru. Проблемы затронули не только главную страницу сервиса и ЛК, но и работу сайтов, домены которых д

Представлен публике публичный драйвер для HP Laser 1003/1006/1008 (a/w) для macOS, созданный с помощью Claude

10 часов назад

Представлен публике публичный драйвер для HP Laser 1003/1006/1008 (a/w) для macOS, созданный с помощью Claude

Разработчик под ником Kuberwastaken показал публичный драйвер для лазерных принтеров HP Laser 1003/1006/1008 (a/w) для macOS. Проект создан с помощью Claude. Читать далее

Учёные сделали энергоэффективный накопитель на основе ДНК

10 часов назад

Учёные сделали энергоэффективный накопитель на основе ДНК

ДНК — генетический план развития любого живого организма, а ещё и крайне плотный способ хранения информации. Всего один грамм может вместить приблизительно 215 миллионов гигабайт данных. Применение эт

OpenAI представила режим для подростков с инструментами для учёбы и родительским контролем

10 часов назад

OpenAI представила режим для подростков с инструментами для учёбы и родительским контролем

OpenAI представила ChatGPT for Teens — режим для подростков, который предусматривает строгие ограничения в работе и предназначен в первую очередь для обучения. Новый режим работает с 18 августа во все