AIGC宇宙 AIGC宇宙

OpenAI o3 AI 推理模型成关键“侦探”,发现 Linux 内核高危漏洞

安全专家 Sean Heelan 于 5 月 22 日发布博文,报道称在 OpenAI 的 o3 推理模型帮助下,他成功发现了 Linux 内核重大漏洞,追踪编号为 CVE-2025-37899。

安全专家 Sean Heelan 于 5 月 22 日发布博文,报道称在 OpenAI 的 o3 推理模型帮助下,他成功发现了 Linux 内核重大零日漏洞,追踪编号为 CVE-2025-37899。

Heelan 表示最初仅打算通过代码审计,测试 OpenAI 的 o3 推理模型,却意外发现 AI 能自主识别复杂的“use-after-free”漏洞,存在于 Linux 内核的 SMB 协议实现中,追踪编号为 CVE-2025-37899。

AI在线注:“use-after-free”是一种因线程同步不当,导致的内存损坏问题,可能引发内核内存破坏甚至任意代码执行。

Heelan 披露称该漏洞发生在处理 SMB“logoff”命令时,由于一个线程释放了对象,而另一个线程仍在访问该对象,缺乏适当同步,导致“use-after-free”问题。

https://linuxiac.com/wp-content/uploads/2025/05/chatgpt-found-kernel-vulnerability-patch.jpg

Heelan 还对比了另一个已知漏洞 CVE-2025-37778(Kerberos 认证漏洞),发现 o3 在分析约 3300 行代码时,识别率远超 Claude Sonnet 3.7 等模型,检测率成功率最高可提升三倍。

他进一步测试,将代码规模扩大至约 1.2 万行,o3 仍成功定位了 Kerberos 漏洞,并发现了新的“logoff”漏洞。

发现漏洞后,Heelan 立即上报,上游团队迅速响应,补丁已合并到所有仍在维护的内核分支中。目前,漏洞已在内核源码中修复,用户只需从发行版拉取更新即可。

OpenAI o3 AI 推理模型成关键“侦探”,发现 Linux 内核高危漏洞

相关资讯

离线、在线都支持,深度 deepin UOS AI 接入 DeepSeek-R1 模型

深度操作系统今日发文宣布,UOS AI 现已适配接入 DeepSeek-R1 端侧模型,官方提供「离线部署」和「在线接入」两种方式在 UOS AI 中使用 DeepSeek-R1 模型。
2/7/2025 8:08:31 PM
归泷(实习)

大模型加持下的 Linux 操作系统开发和自动化维护实践

作为国产开源操作系统社区,OpenCloudOS从L1到L3全链路覆盖,从上游社区独立选型软件包,编译、运行不依赖任何其他发行版,做到自主维护、演进,独立修复bug、cve及backport等维护工作。 今年3月,OpenCloudOS已率先构建了一套全流程自动化的基础设施和工具平台,实现对3000 大规模软件包的全链路自主研发与自主维护:《如何实现对 3000 软件包的全链路自主研发与维护?》与此同时,OpenCloudOS进一步结合LLM/AI辅助功能,持续提升开发、维护效率和质量,让社区的开发者、软件包的维护者有更多的精力投入到对重要包的掌握和能力建设、新技术新特性的探索和研发中。 (本文基于2024.10.16 CID演讲整理)一、解决方案综述这套从上游跟踪到代码同步的全流程自动化维护工具平台,主要包括5个部分及对应的工具,其中红色标识的部分通过LLM/AI辅助进一步提升效率和质量。
12/3/2024 5:00:45 PM
腾讯技术工程

OpenAI o3 模型运行成本估算大幅上调:单次任务从 3000 美元涨至 3 万美元

Arc Prize Foundation 大幅上调 OpenAI o3 模型运行成本估算,从 3000 美元涨至 3 万美元。高昂成本凸显 AI 模型特定任务的高成本难题,控制成本成行业挑战。##AI模型成本##
4/3/2025 7:59:45 AM
远洋
  • 1