安全专家Sean Heelan近来在博客中泄漏,助力重零凭借OpenAI的发现o3推理模型 ,他成功发现了Linux内核中的内能打一个严重零日缝隙(CVE-2025-37899)。该缝隙触及Linux内核SMB协议的核严“use-after-free”问题,或许导致内核内存损坏乃至恣意代码履行 。日缝
Heelan称,隙安醒技起先仅方案测验o3模型的全专代码审计才能,但AI意外自主识别了这一杂乱缝隙 。家提该缝隙出现在处理SMB“logoff”指令时 ,助力重零因为线程同步不妥,发现导致内存拜访反常。内能打比照测验显现 ,核严o3在剖析3300行代码时的日缝识别率远超同类模型 ,成功率提高高达三倍 。隙安醒技
缝隙上报后,全专Linux上游团队敏捷呼应并发布补丁 ,现在已兼并至一切保护中的内核分支 。用户可通过更新体系修正此缝隙。
Copyright 2019 纵服. All Rights Reserved 网站地图