安全专家Sean Heelan近来在博客中泄漏,助力重零凭借OpenAI的发现o3推理模型,他成功发现了Linux内核中的内能打一个严重零日缝隙(CVE-2025-37899)。该缝隙触及Linux内核SMB协议的核严“use-after-free”问题 ,或许导致内核内存损坏乃至恣意代码履行 。日缝
Heelan称,隙安醒技起先仅方案测验o3模型的全专代码审计才能 ,但AI意外自主识别了这一杂乱缝隙。家提该缝隙出现在处理SMB“logoff”指令时 ,助力重零因为线程同步不妥,发现导致内存拜访反常。内能打比照测验显现,核严o3在剖析3300行代码时的日缝识别率远超同类模型,成功率提高高达三倍。隙安醒技
缝隙上报后 ,全专Linux上游团队敏捷呼应并发布补丁 ,现在已兼并至一切保护中的内核分支 。用户可通过更新体系修正此缝隙 。