AI助力发现Linux内核9年高危漏洞,影响超1600万台主机
在Linux操作系统的核心领域,一个潜伏了近九年的高危漏洞被安全研究人员成功发现并披露。7月28日,知名安全公司Qualys发布报告称,其团队通过结合人工智能技术与传统安全分析方法,发现了Linux内...
在Linux操作系统的核心领域,一个潜伏了近九年的高危漏洞被安全研究人员成功发现并披露。7月28日,知名安全公司Qualys发布报告称,其团队通过结合人工智能技术与传统安全分析方法,发现了Linux内核中一个长期存在的提权漏洞(编号CVE-2026-64600)。该漏洞最早可追溯至2017年发布的内核4.11版本,至今已存在约9年时间,影响范围覆盖全球超过1640万台主机。
这个名为RefluXFS的漏洞源于XFS文件系统的Copy-on-Write(写时复制)机制存在竞争条件。攻击者可以在启用了reflink功能的XFS分区上修改任意可读文件,进而覆盖系统关键文件完成提权操作。更令人担忧的是,该漏洞能够绕过SMEP、SMAP、KASLR、内核锁定以及容器隔离等多重防护措施——因为问题直接出在文件系统的设计层面。
值得注意的是,Qualys团队在发现这一漏洞的过程中采用了"人工+AI"的创新组合。他们首先利用大型语言模型Claude对Linux内核源码进行快速扫描和范围缩小,随后由资深安全研究员完成漏洞验证和攻击链分析。这种AI辅助的安全研究模式,为快速定位复杂系统中的潜在威胁提供了新的思路。
目前,修复补丁已经合入上游Linux内核代码库,各大发行版厂商正在陆续跟进。受影响的系统包括RHEL、Oracle Linux、Amazon Linux和Fedora等主流平台。安全专家建议用户尽快升级到包含修复补丁的最新内核版本,并关注各自发行版的更新通知。
此外,该漏洞的发现也引发了关于AI在安全研究中应用的讨论。一方面,AI工具能够显著提升漏洞挖掘效率;另一方面,如何确保AI生成内容的准确性和可靠性,也成为业界需要持续关注的问题。