「重大な警告」:クロードが1600万台のコンピューターのセキュリティを脅かす重大な脆弱性を暴露
2017年以降、1600万台ものLinuxマシンが脆弱性の脅威にさらされていたにもかかわらず、誰もそれに気づかなかった。脆弱性発見に特化したAnthropic社のAI、Claude Mythosが、カーネルの奥深くにRefluXFSと呼ばれる重大な脆弱性を発見した。最悪なのは、たった一人のユーザーがわずか数秒でシステムを完全に制御できてしまうことだ。
XFSファイルシステムにおける重大な脆弱性
重大な欠陥 はるかに凶悪だ。
RefluXFSは、カーネルバージョン4.11以降に存在するXFSファイルシステムの重大な競合状態です。実際には、攻撃者が読み取り専用ファイルを上書きすることを可能にします。そこからroot権限への昇格は、単なる形式的なものとなります。
AIクロードはこの脆弱性をどのように特定したか
Claude Mythosが単に自動レポートを送信しただけだと考えてはいけません。このAIは完全なエクスプロイト手法を生成し、特別な権限を持たない一般ユーザーでもこのバグを悪用できることを実証しました。Qualysの研究者たちは、実際の環境でこのシナリオを再現し、最初の試みで完璧に成功しました。
「クロード・ミトス・プレビューを当社の手動監査ワークフローに統合することで、調査を加速させました」とクオリスは説明します。そして率直に言って、その結果を見ると、人間の専門知識とAIの組み合わせが実に素晴らしいものであることが分かります。 1万件以上の脆弱性 数週間以内に、アントロピック社のパートナーによって発見された。
Linuxコミュニティによって展開された緊急修正プログラム
XFSのメンテナーとLinuxカーネルセキュリティチームには直ちに通知されました。リーナス・トーバルズ氏自身も自ら手を動かし、脆弱性の分析と修正策の設計に取り組みました。カーネルチームの作業負荷が既に膨大だったにもかかわらず、パッチは迅速に展開されました。
研究者たちはこの脆弱性を「絶対的な緊急事態」と表現している。そして、それは間違いではない。 1640万システム RHEL、Amazon Linux、Fedoraなど、世界中で潜在的にリスクにさらされている可能性がある。
重大なサイバーセキュリティ警告から得られた教訓
AIがLinuxの潜在的な脆弱性を発見したのは今回が初めてではない。9年前に発覚し、エコシステム全体を揺るがしたCopy Failという脆弱性を覚えているだろうか。しかし、RefluXFSは異なる。これは、エンタープライズサーバーで広く使用されているXFSファイルシステムに影響を与えるのだ。
「ここから学ぶべき教訓は、AIがセキュリティ上の欠陥を悪用するために利用できるということではない」とQualysは主張する。「しかし、人間の専門知識と組み合わせることで、攻撃者が悪用する前に重大な脆弱性を特定し、修正することが可能になる。」
あなたのコンピューターにとって、本当の脅威とは何でしょうか?
パッチ適用前のバージョンのLinuxカーネルを使用している場合、潜在的に脆弱です。主なリスクは? コンピュータ攻撃 悪意のあるユーザーが完全なルートアクセス権を取得できるローカルな脆弱性。あなたのデータ、システムファイル、すべてが改変可能になります。
幸いなことに、主要なディストリビューションは既にパッチを適用済みです。サーバーを管理している場合は、カーネルのバージョンをすぐに確認してください。`uname -r`のような簡単なコマンドで、安全かどうかを確認できます。この点を軽視しないでください。 重大な警告 : そこには データ保護 あなたのシステムはそれに依存しています。
ソース: www.01net.com






Comments
Leave a comment