AI在线 AI在线

OpenAI o3 AI 推理模型成关键“侦探”,发现 Linux 内核高危漏洞

安全专家 Sean Heelan 于 5 月 22 日发布博文,报道称在 OpenAI 的 o3 推理模型帮助下,他成功发现了 Linux 内核重大漏洞,追踪编号为 CVE-2025-37899。

安全专家 Sean Heelan 于 5 月 22 日发布博文,报道称在 OpenAI 的 o3 推理模型帮助下,他成功发现了 Linux 内核重大零日漏洞,追踪编号为 CVE-2025-37899。

Heelan 表示最初仅打算通过代码审计,测试 OpenAI 的 o3 推理模型,却意外发现 AI 能自主识别复杂的“use-after-free”漏洞,存在于 Linux 内核的 SMB 协议实现中,追踪编号为 CVE-2025-37899。

AI在线注:“use-after-free”是一种因线程同步不当,导致的内存损坏问题,可能引发内核内存破坏甚至任意代码执行。

Heelan 披露称该漏洞发生在处理 SMB“logoff”命令时,由于一个线程释放了对象,而另一个线程仍在访问该对象,缺乏适当同步,导致“use-after-free”问题。

https://linuxiac.com/wp-content/uploads/2025/05/chatgpt-found-kernel-vulnerability-patch.jpg

Heelan 还对比了另一个已知漏洞 CVE-2025-37778(Kerberos 认证漏洞),发现 o3 在分析约 3300 行代码时,识别率远超 Claude Sonnet 3.7 等模型,检测率成功率最高可提升三倍。

他进一步测试,将代码规模扩大至约 1.2 万行,o3 仍成功定位了 Kerberos 漏洞,并发现了新的“logoff”漏洞。

发现漏洞后,Heelan 立即上报,上游团队迅速响应,补丁已合并到所有仍在维护的内核分支中。目前,漏洞已在内核源码中修复,用户只需从发行版拉取更新即可。

OpenAI o3 AI 推理模型成关键“侦探”,发现 Linux 内核高危漏洞

相关资讯

IBM 将三大 AI 项目移交给 Linux 基金会,推动开源 AI 发展

IBM 宣布将三项关键的人工智能(AI)项目移交给 Linux 基金会的 LF AI & Data 基金会,进一步推动开源 AI 的发展。 这三项新项目分别是 Docling、BeeAI 和数据准备工具包(Data Prep Kit),反映了业界对开放和协作式 AI 开发的日益重视。 与传统的封闭式解决方案不同,这些开源工具为开发者提供了更大的灵活性,使他们能够根据不同的需求进行修改和适配。
5/9/2025 10:01:42 AM
AI在线

统信 UOS AI 2.0 发布,deepin(深度)系统社区用户超 760 万

统信软件发布 UOS AI 2.0,带来 3 大系统级交互感知、AI 效率办公全家桶,以及 AIOS 生态的全面升级。对比第一代,UOS AI 2.0 带来了很多原生 AI 的功能和场景,比如 AI 搜索、AI 随航、AI 任务栏。
12/11/2024 11:59:02 AM
汪淼

图灵奖得主LeCun:人类智能不是通用智能,下一代AI可能基于非生成式

在最新一档播客节目中,Meta首席AI科学家&图灵奖得主LeCun发表了如上观点。 他表示,AGI(通用人工智能)一词非常具有误导性,但人类智能本质是非通用的,它非常专业。 更有意思的是,当大家都在谈论生成式AI时,他却凭借直觉大胆预测:下一代AI的突破可能基于非生成式。
4/15/2025 3:43:00 AM
  • 1