« Alerte critique » : Claude révèle une faille majeure menaçant la sécurité de 16 millions d’ordinateurs
16 millions de machines Linux exposées depuis 2017, et personne n’avait rien vu. Une faille critique baptisée RefluXFS vient d’être débusquée au cœur du noyau par Claude Mythos, l’IA d’Anthropic spécialisée dans la traque des vulnérabilités. Le pire ? Un simple utilisateur pouvait prendre le contrôle total d’un système en quelques secondes.
Une faille majeure dans le système de fichiers XFS
C’est l’équipe Qualys Threat Research Unit qui a mis la main sur cette bombe. En utilisant Claude Mythos Preview, ils cherchaient des vulnérabilités de type « Dirty COW » dans le noyau Linux. L’IA n’a pas seulement trouvé ce qu’ils cherchaient : elle a déniché une faille majeure bien plus vicieuse.
RefluXFS est une condition de compétition critique dans le système de fichiers XFS, présent depuis la version 4.11 du noyau. Concrètement, elle permet à un attaquant d’écraser des fichiers protégés en lecture seule. De là, l’élévation de privilèges vers root n’est qu’une formalité.
Comment l’IA Claude a mis le doigt sur cette vulnérabilité
Ne croyez pas que Claude Mythos ait simplement balancé un rapport automatique. L’IA a généré une méthode d’exploitation complète, démontrant qu’un utilisateur lambda pouvait exploiter ce bug sans privilèges particuliers. Les chercheurs de Qualys ont reproduit le scénario sur des environnements réels : ça marche du premier coup.
« Nous avons intégré Claude Mythos Preview à notre flux de travail d’audit manuel pour accélérer nos recherches », explique Qualys. Et franchement, quand on voit le résultat, on se dit que l’association entre l’humain et l’IA fait des étincelles. Plus de 10 000 vulnérabilités ont été découvertes en quelques semaines par les partenaires d’Anthropic.
Une correction urgente déployée par la communauté Linux
Les mainteneurs de XFS et la Linux Kernel Security Team ont été prévenus immédiatement. Même Linus Torvalds a mis les mains dans le cambouis pour analyser la faille et concevoir un correctif. Un patch a été déployé rapidement, malgré la charge de travail colossale qui pèse déjà sur l’équipe du noyau.
Les chercheurs qualifient cette vulnérabilité « d’urgence absolue ». Et ils n’ont pas tort : 16,4 millions de systèmes sont potentiellement exposés à travers le monde, y compris RHEL, Amazon Linux, et Fedora.
Les leçons d’une alerte critique pour la sécurité informatique
Ce n’est pas la première fois que l’IA débusque une faille dormante dans Linux. Souvenez-vous de Copy Fail, une vulnérabilité vieille de neuf ans qui avait fait trembler l’écosystème. Mais RefluXFS est différente : elle touche le système de fichiers XFS, utilisé massivement dans les serveurs d’entreprise.
« La leçon à retenir n’est pas que l’IA puisse servir à exploiter des failles de sécurité », insiste Qualys. « Mais bien qu’associée à l’expertise humaine, elle permet de repérer et corriger les vulnérabilités critiques avant que des attaquants ne les exploitent. »
Quelle est la véritable menace pour vos ordinateurs ?
Si vous utilisez un noyau Linux antérieur à la version corrigée, vous êtes potentiellement vulnérable. Le risque principal ? Une attaque informatique locale qui permet à un utilisateur malveillant d’obtenir un accès root complet. Vos données, vos fichiers systèmes, tout devient modifiable.
Heureusement, les distributions majeures ont déjà déployé le correctif. Si vous gérez des serveurs, vérifiez immédiatement vos versions de noyau. Une simple commande `uname -r` vous dira si vous êtes en sécurité. Ne négligez pas cette alerte critique : la protection des données de vos systèmes en dépend.
Source: www.01net.com






Commentaires
Laisser un commentaire