Linuksa

„Krytyczny alert”: Claude ujawnia poważną lukę w zabezpieczeniach zagrażającą bezpieczeństwu 16 milionów komputerów

By Simon , on 24 lipca, 2026 , updated on 24 lipca, 2026 - 3 minutes to read
Notez-moi

Szesnaście milionów maszyn z Linuksem zostało narażonych na ataki od 2017 roku i nikt tego nie zauważył. Krytyczna luka w zabezpieczeniach, nazwana RefluXFS, została właśnie odkryta głęboko w jądrze przez Claude’a Mythosa, specjalistę ds. sztucznej inteligencji w firmie Anthropic, specjalizującego się w wyszukiwaniu luk w zabezpieczeniach. Co najgorsze? Pojedynczy użytkownik może przejąć pełną kontrolę nad systemem w ciągu kilku sekund.

Istotna luka w systemie plików XFS

To właśnie zespół Qualys Threat Research Unit natknął się na tę sensację. Korzystając z Claude Mythos Preview, poszukiwali luk w zabezpieczeniach „Brudnej Krowy” w jądrze Linuksa. Sztuczna inteligencja nie tylko znalazła to, czego szukali, ale także odkryła… poważna wada o wiele bardziej okrutne.

RefluXFS to krytyczny wyścig warunkowy w systemie plików XFS, obecny od wersji jądra 4.11. W praktyce pozwala on atakującemu na nadpisywanie plików tylko do odczytu. Od tego momentu eskalacja uprawnień do poziomu roota jest czystą formalnością.

Jak AI Claude zidentyfikował tę lukę

Nie zakładaj, że Claude Mythos po prostu przesłał automatyczny raport. Sztuczna inteligencja wygenerowała kompletną metodę exploita, pokazując, że przeciętny użytkownik może wykorzystać ten błąd bez żadnych specjalnych uprawnień. Badacze z Qualys odtworzyli ten scenariusz w rzeczywistych warunkach: zadziałał idealnie od pierwszej próby.

„Zintegrowaliśmy Claude Mythos Preview z naszym manualnym procesem audytu, aby przyspieszyć nasze badania” – wyjaśnia Qualys. I szczerze mówiąc, kiedy widzisz rezultat, uświadamiasz sobie, jak niezwykłe jest połączenie ludzkiej wiedzy i sztucznej inteligencji. Ponad 10 000 luk w zabezpieczeniach zostały odkryte w ciągu kilku tygodni przez partnerów Anthropic.

Pilna poprawka wdrożona przez społeczność Linuksa

Opiekunowie XFS i zespół ds. bezpieczeństwa jądra Linuksa zostali natychmiast powiadomieni. Nawet Linus Torvalds wziął się do pracy, aby przeanalizować lukę i zaprojektować poprawkę. Łatka została wdrożona szybko, pomimo ogromnego obciążenia pracą zespołu ds. jądra.

Naukowcy określają tę lukę mianem „absolutnie nadzwyczajnej”. I mają rację: 16,4 miliona systemów są potencjalnie narażone na ataki na całym świecie, w tym w systemach RHEL, Amazon Linux i Fedora.

Lekcje z krytycznego alertu cyberbezpieczeństwa

To nie pierwszy raz, kiedy sztuczna inteligencja odkryła uśpioną lukę w zabezpieczeniach Linuksa. Przypomnijmy sobie Copy Fail, dziewięcioletnią lukę, która wstrząsnęła ekosystemem. Ale RefluXFS jest inny: atakuje system plików XFS, który jest szeroko wykorzystywany w serwerach korporacyjnych.

„Lekcja, jaką należy wyciągnąć, nie polega na tym, że sztuczna inteligencja może być wykorzystywana do wykorzystywania luk w zabezpieczeniach” – podkreśla Qualys. „Ale, mimo że jest połączona z ludzkim doświadczeniem, umożliwia identyfikację i naprawę krytycznych luk, zanim atakujący będą mogli je wykorzystać”.

Jakie jest prawdziwe zagrożenie dla Twoich komputerów?

Jeśli używasz jądra Linux w wersji starszej niż poprawiona, jesteś potencjalnie podatny na atak. Główne ryzyko? atak komputerowy Lokalna luka, która pozwala złośliwemu użytkownikowi uzyskać pełny dostęp do roota. Twoje dane, pliki systemowe – wszystko staje się modyfikowalne.

Na szczęście główne dystrybucje już wdrożyły tę poprawkę. Jeśli zarządzasz serwerami, natychmiast sprawdź wersje jądra. Proste polecenie, takie jak `uname -r`, pokaże Ci, czy jesteś bezpieczny. Nie zaniedbuj tego. alert krytyczny : Tam ochrona danych Twoje systemy od tego zależą.

Źródło: www.01net.com

Simon

Ingénieur système linux passionné par l'optimisation et la sécurité des infrastructures. Avec 34 ans d'expérience de vie, je m'efforce de résoudre des défis techniques avec créativité et efficacité. Toujours à l'affût des dernières innovations technologiques, j'aime partager mes connaissances et collaborer avec des équipes pour atteindre des objectifs communs.

See the publications of this author

Comments

Leave a comment

Your comment will be revised by the site if needed.