ANTICHAT

ANTICHAT (https://forum.antichat.io/index.php)
-   Мировые новости. Обсуждения. (https://forum.antichat.io/forumdisplay.php?f=23)
-   -   Исследователь утверждает, что ИИ помог разработать уязвимость в ядре Linux для получения прав root (https://forum.antichat.io/showthread.php?t=9002567)

AntichatNews 29.07.2026 09:00

Исследователь утверждает, что ИИ помог разработать уязвимость в ядре Linux для получения прав root
 
https://blogger.googleusercontent.co...e365/linux.jpg

Лаборатория STAR Labs опубликовала эксплойт для ядра Linux, который позволяет обычному локальному пользователю получить права суперпользователя на целевой сборке CentOS Stream 9. Уязвимость, классифицируемая как CVE-2026-53264 и имеющая оценку CVSS 7.8, представляет собой проблему использования после освобождения памяти (use-after-free) в подсистеме управления сетевым трафиком ядра.

Исследователь Ли Цзя Цзие сообщил, что искусственный интеллект (ИИ) сыграл ключевую роль в обнаружении данной ошибки и ускорении процесса разработки эксплойта. Это подчеркивает растущее влияние ИИ в области кибербезопасности, где технологии помогают находить уязвимости и разрабатывать эффективные инструменты для их эксплуатации.

Уязвимость CVE-2026-53264 может быть использована злоумышленниками для повышения привилегий и получения полного контроля над системой. Это делает ее особенно опасной для серверов и других критически важных систем, работающих на базе CentOS Stream 9.

Разработчики и администраторы систем должны незамедлительно обновить свои ядра, чтобы устранить эту уязвимость. Патчи уже доступны, и рекомендуется применить их как можно скорее, чтобы минимизировать риски.

Данный инцидент вновь поднимает вопросы о безопасности программного обеспечения и важности быстрого реагирования на новые угрозы. В условиях, когда кибератаки становятся все более изощренными, использование ИИ для повышения уровня защиты систем, а также для обнаружения уязвимостей становится критически важным.

Следует отметить, что подобные уязвимости могут возникать в любых системах, поэтому регулярные обновления и мониторинг безопасности должны стать стандартной практикой для всех организаций, использующих Linux и другие операционные системы.

Источник новости:
The Hacker News

Читать полностью


Время: 09:52