„Krytyczny alert”: Claude ujawnia poważną lukę w zabezpieczeniach zagrażającą bezpieczeństwu 16 milionów komputerów
Szesnaście milionów maszyn z Linuksem zostało narażonych na ataki od 2017 roku i nikt tego nie zauważył. Krytyczna luka w zabezpieczeniach, nazwana RefluXFS, została właśnie odkryta głęboko w jądrze przez Claude’a Mythosa, specjalistę ds. sztucznej inteligencji w firmie Anthropic, specjalizującego się w wyszukiwaniu luk w zabezpieczeniach. Co najgorsze? Pojedynczy użytkownik może przejąć pełną kontrolę nad systemem w ciągu kilku sekund.
Istotna luka w systemie plików XFS
To właśnie zespół Qualys Threat Research Unit natknął się na tę sensację. Korzystając z Claude Mythos Preview, poszukiwali luk w zabezpieczeniach „Brudnej Krowy” w jądrze Linuksa. Sztuczna inteligencja nie tylko znalazła to, czego szukali, ale także odkryła… poważna wada o wiele bardziej okrutne.
RefluXFS to krytyczny wyścig warunkowy w systemie plików XFS, obecny od wersji jądra 4.11. W praktyce pozwala on atakującemu na nadpisywanie plików tylko do odczytu. Od tego momentu eskalacja uprawnień do poziomu roota jest czystą formalnością.
Jak AI Claude zidentyfikował tę lukę
Nie zakładaj, że Claude Mythos po prostu przesłał automatyczny raport. Sztuczna inteligencja wygenerowała kompletną metodę exploita, pokazując, że przeciętny użytkownik może wykorzystać ten błąd bez żadnych specjalnych uprawnień. Badacze z Qualys odtworzyli ten scenariusz w rzeczywistych warunkach: zadziałał idealnie od pierwszej próby.
„Zintegrowaliśmy Claude Mythos Preview z naszym manualnym procesem audytu, aby przyspieszyć nasze badania” – wyjaśnia Qualys. I szczerze mówiąc, kiedy widzisz rezultat, uświadamiasz sobie, jak niezwykłe jest połączenie ludzkiej wiedzy i sztucznej inteligencji. Ponad 10 000 luk w zabezpieczeniach zostały odkryte w ciągu kilku tygodni przez partnerów Anthropic.
Pilna poprawka wdrożona przez społeczność Linuksa
Opiekunowie XFS i zespół ds. bezpieczeństwa jądra Linuksa zostali natychmiast powiadomieni. Nawet Linus Torvalds wziął się do pracy, aby przeanalizować lukę i zaprojektować poprawkę. Łatka została wdrożona szybko, pomimo ogromnego obciążenia pracą zespołu ds. jądra.
Naukowcy określają tę lukę mianem „absolutnie nadzwyczajnej”. I mają rację: 16,4 miliona systemów są potencjalnie narażone na ataki na całym świecie, w tym w systemach RHEL, Amazon Linux i Fedora.
Lekcje z krytycznego alertu cyberbezpieczeństwa
To nie pierwszy raz, kiedy sztuczna inteligencja odkryła uśpioną lukę w zabezpieczeniach Linuksa. Przypomnijmy sobie Copy Fail, dziewięcioletnią lukę, która wstrząsnęła ekosystemem. Ale RefluXFS jest inny: atakuje system plików XFS, który jest szeroko wykorzystywany w serwerach korporacyjnych.
„Lekcja, jaką należy wyciągnąć, nie polega na tym, że sztuczna inteligencja może być wykorzystywana do wykorzystywania luk w zabezpieczeniach” – podkreśla Qualys. „Ale, mimo że jest połączona z ludzkim doświadczeniem, umożliwia identyfikację i naprawę krytycznych luk, zanim atakujący będą mogli je wykorzystać”.
Jakie jest prawdziwe zagrożenie dla Twoich komputerów?
Jeśli używasz jądra Linux w wersji starszej niż poprawiona, jesteś potencjalnie podatny na atak. Główne ryzyko? atak komputerowy Lokalna luka, która pozwala złośliwemu użytkownikowi uzyskać pełny dostęp do roota. Twoje dane, pliki systemowe – wszystko staje się modyfikowalne.
Na szczęście główne dystrybucje już wdrożyły tę poprawkę. Jeśli zarządzasz serwerami, natychmiast sprawdź wersje jądra. Proste polecenie, takie jak `uname -r`, pokaże Ci, czy jesteś bezpieczny. Nie zaniedbuj tego. alert krytyczny : Tam ochrona danych Twoje systemy od tego zależą.
Źródło: www.01net.com






Comments
Leave a comment