OpenAI o3 AI 推理模型成关键“侦探”,发现 Linux 内核高危漏洞

OpenAI o3 AI 推理模型成关键“侦探”,发现 Linux 内核高危漏洞

人工智能 2025-05-31 21:04:02 2天前

IT酷哥 5 月 30 日消息,安全专家 Sean Heelan 于 5 月 22 日发布博文,报道称在 OpenAI 的 o3 推理模型帮助下,他成功发现了 Linux 内核重大零日漏洞,追踪编号为 CVE-2025-37899。

Heelan 表示最初仅打算通过代码审计,测试 OpenAI 的 o3 推理模型,却意外发现 AI 能自主识别复杂的“use-after-free”漏洞,存在于 Linux 内核的 SMB 协议实现中,追踪编号为 CVE-2025-37899。

IT酷哥注:“use-after-free”是一种因线程同步不当,导致的内存损坏问题,可能引发内核内存破坏甚至任意代码执行。

Heelan 披露称该漏洞发生在处理 SMB“logoff”命令时,由于一个线程释放了对象,而另一个线程仍在访问该对象,缺乏适当同步,导致“use-after-free”问题。

Heelan 还对比了另一个已知漏洞 CVE-2025-37778(Kerberos 认证漏洞),发现 o3 在分析约 3300 行代码时,识别率远超 Claude Sonnet 3.7 等模型,检测率成功率最高可提升三倍。

他进一步测试,将代码规模扩大至约 1.2 万行,o3 仍成功定位了 Kerberos 漏洞,并发现了新的“logoff”漏洞。

发现漏洞后,Heelan 立即上报,上游团队迅速响应,补丁已合并到所有仍在维护的内核分支中。目前,漏洞已在内核源码中修复,用户只需从发行版拉取更新即可。

文章版权声明:除非注明,否则均为网络转载文章,转载或复制请以超链接形式并注明出处。

相关阅读

  • Meta 开源 AI 语言模型 MusicGen,可将文本和旋律转化为完整乐曲
  • 用 AI 补完遗憾,披头士乐队成员确认今年将发布最后一首“新曲”
  • 监管机构出手,谷歌暂缓在欧盟推出聊天机器人 Bard
  • 腾讯宣布打造行业大模型精选商店,提供一站式服务
  • 软银 CEO 孙正义宣布策略调整:AI 革命正在爆发,公司将“转守为攻”
  • AI 入局世界网球温布顿锦标赛,可分析赢球概率及生成球评
  • 亚马逊投入 1 亿美元成立 AI 创新中心,助力 AWS 业务发展
  • AI 作画工具 Midjourney 迎来 5.2 版本更新,可生成相机“变焦效果”
  • AI 公司 MosaicML 推出 300 亿参数模型 MPT-30B,号称训练成本仅为竞品零头
  • 开源模型 PrivateGPT 上线,可本地搭建、避免信息外泄
  • 英伟达赚翻了,甲骨文今年将斥资数十亿美元买 GPU 发力 AI 云服务
  • 外媒提议更新开源许可证:摆脱 80 年代束缚,应对当下人工智能时代
  • 香港电台推出 AI 天气主播 Aida,表情、动作均由电脑合成
  • 英伟达联手 Snowflake:卖出更多芯片,帮助企业客户建立自己的 AI 模型
  • 警用 AI 助手到来,美亚柏科发布国内首个公共安全大模型“天擎”
  • 成功率 99%,科学家研发语音 deepfake 软件:只需 5 分钟录音即可欺骗语音认证系统
  • 混合 AI 时代将至,这是你从未有过的全新体验
  • 近 12 年由 AI 造成的事故暴涨 15 倍,Facebook、特斯拉、OpenAI 位居总量前三
  • 日媒关注中国推进鸟类识别 AI 普及,除监测保护外还可预防传染性疾病
  • 16 名匿名人士起诉 ChatGPT 侵犯隐私,向微软和 OpenAI 索赔 30 亿美元
  • 最新资讯

    热门资讯