Заголовки

Уязвимости в ядре Linux обнаружены с помощью Claude Code

На конференции [un]prompted 2026 исследователь Николас Карлини из Anthropic поделился, что с помощью Claude Code ему удалось обнаружить несколько удаленно эксплуатируемых уязвимостей в ядре Linux, среди которых переполнение heap в NFS-драйвере, оставшееся незамеченным с 2003 года. «Я никогда не сталкивался с чем-то подобным. Это крайне сложная задача», — отметил Карлини.

Метод, использованный для поиска уязвимостей, оказался простым: скрипт проходил по файлам исходного кода ядра и отправлял их в Claude Code с запросом на поиск уязвимостей. Находка в NFS-драйвере связана с классическим переполнением буфера, где сервер передает ответ с идентификатором владельца, превышающим размер буфера.

Карлини отметил, что новые версии моделей, такие как Opus 4.6, значительно эффективнее находят уязвимости по сравнению с предыдущими версиями. В ожидании ручной проверки находятся сотни найденных ошибок. Линч предупреждает о вероятном увеличении числа уязвимостей как со стороны исследователей, так и атакующих, если темпы прогресса моделей сохранятся.