虎科技
业界资讯 手机产品 数码产品 移动互联 软件产品 智能汽车 生活家电 关于我们 热点资讯

OpenAI o3模型立新功,意外发现Linux内核重大安全漏洞

2025-05-30来源:ITBEAR编辑:瑞雪

近期,安全领域的专家Sean Heelan在利用OpenAI的o3推理模型进行代码审计时,意外取得了一项重大突破。他宣布,在o3模型的帮助下,成功挖掘出Linux内核中的一个重大零日漏洞,该漏洞被编号为CVE-2025-37899。

据Heelan透露,他原本只是打算通过这一模型测试OpenAI的推理能力,但结果却令人惊喜。o3模型不仅展现出了强大的分析能力,还自主识别出了一个复杂的“use-after-free”漏洞,这一漏洞存在于Linux内核的SMB协议实现中。所谓“use-after-free”,指的是一种由于线程同步不当导致的内存损坏问题,严重时可能引发内核内存破坏,甚至执行任意代码。

Heelan进一步指出,该漏洞出现在处理SMB“logoff”命令的过程中。由于一个线程释放了对象后,另一个线程仍在访问该对象,且缺乏适当的同步机制,从而导致了“use-after-free”问题的发生。

为了验证o3模型的准确性,Heelan还将其与另一个已知漏洞CVE-2025-37778(Kerberos认证漏洞)进行了对比。在分析约3300行代码时,o3模型的识别率远超Claude Sonnet 3.7等其他模型,检测成功率最高可提升三倍。随后,Heelan将测试范围扩大至约1.2万行代码,o3模型不仅成功定位了Kerberos漏洞,还再次发现了新的“logoff”漏洞。

在发现漏洞后,Heelan立即向相关团队进行了报告。上游团队对此迅速响应,并将补丁合并到了所有仍在维护的内核分支中。目前,该漏洞已在Linux内核源码中得到了修复,用户只需从发行版拉取更新即可确保系统的安全性。

此次事件不仅展示了OpenAI的o3推理模型在安全领域的巨大潜力,也再次提醒了广大用户和系统管理员,及时更新和修补系统漏洞的重要性。随着技术的不断发展,利用AI模型进行代码审计和漏洞挖掘将成为未来安全领域的一大趋势。

同时,这也为安全研究人员提供了新的思路和工具,使他们能够更加高效地发现和修复系统中的潜在漏洞,从而保障系统的安全性和稳定性。

最后,尽管AI模型在漏洞挖掘方面展现出了强大的能力,但人工审核和验证仍然是不可或缺的一环。只有将AI模型与人工智慧相结合,才能构建出更加安全、可靠的软件系统。

一加Turbo 6来袭:9000mAh大电池加持,或搭载骁龙8s Gen4,2299元起售?
硬件性能方面,官方用了许多这样的标签来形容:跨代领先的Turbo、强的超标等等,虽然不太可能直接给到天玑9500或者五代骁龙8至尊版处理器这类目前最顶级的旗舰芯片,但这类定位高性能的中端机型安排一颗4nm工…

2026-01-02

高通第六代骁龙8至尊版芯片将分两版,Pro版或因工艺升级定价超300美元
爆料中显示,“骁龙8G5测下来还不错,这让我对明年骁龙8 Gen6(暂命名)也有点信心了,毕竟也是骁龙8 EliteGen6同款台积电2nm+2+3+3 Oryon CPU,GPU砍了一点,这颗芯片定位会…

2026-01-02

申万菱信新动力混合C最新净值微涨0.28%,基金经理表现及持仓情况一览
申万菱信新动力混合C成立于2024年12月2日,业绩比较基准为沪深300指数×80%+中债总指数(全价)收益率×20%。龚霄自2024年12月2日管理(或拟管理)该基金,任职期内收益-4.62%;贾成东自2…

2026-01-02

孟晚舟新年致辞:华为聚焦七大方向,以奋斗者精神开启新征程
华为要从“技术巨头”变身为“产业赋能者”,这条路并不好走:既要平衡好战略聚焦和行业需求分散的矛盾,也要解决生态建设和商业价值匹配的问题,还要应对同时外部的各种不确定性。 孟晚舟的这次新年致辞,很务实,本质也是…

2026-01-02

惠普CES 2026将展EliteBook X系列新品 配不同处理器满足多元需求
IT之家 1 月 1 日消息,科技媒体 Windows Latest 今天(1 月 1 日)发布博文,透露了惠普将于 CES 2026展示的全系新品阵容,并分享了惠普参展的完整设备清单及高清渲染图。 消息源…

2026-01-01