Исследователь утверждает, что ИИ помог разработать уязвимость в ядре Linux для получения прав root
Лаборатория STAR Labs опубликовала эксплойт для ядра Linux, который позволяет обычному локальному пользователю получить права суперпользователя на целевой сборке CentOS Stream 9. Уязвимость, классифицируемая как CVE-2026-53264 и имеющая оценку CVSS 7.8, представляет собой проблему использования после освобождения памяти (use-after-free) в подсистеме управления сетевым трафиком ядра.
Исследователь Ли Цзя Цзие сообщил, что искусственный интеллект (ИИ) сыграл ключевую роль в обнаружении данной ошибки и ускорении процесса разработки эксплойта. Это подчеркивает растущее влияние ИИ в области кибербезопасности, где технологии помогают находить уязвимости и разрабатывать эффективные инструменты для их эксплуатации.
Уязвимость CVE-2026-53264 может быть использована злоумышленниками для повышения привилегий и получения полного контроля над системой. Это делает ее особенно опасной для серверов и других критически важных систем, работающих на базе CentOS Stream 9.
Разработчики и администраторы систем должны незамедлительно обновить свои ядра, чтобы устранить эту уязвимость. Патчи уже доступны, и рекомендуется применить их как можно скорее, чтобы минимизировать риски.
Данный инцидент вновь поднимает вопросы о безопасности программного обеспечения и важности быстрого реагирования на новые угрозы. В условиях, когда кибератаки становятся все более изощренными, использование ИИ для повышения уровня защиты систем, а также для обнаружения уязвимостей становится критически важным.
Следует отметить, что подобные уязвимости могут возникать в любых системах, поэтому регулярные обновления и мониторинг безопасности должны стать стандартной практикой для всех организаций, использующих Linux и другие операционные системы.