沃资讯
科技 财经 汽车 游戏 数码 资讯 商业

OpenAI o3模型立新功,意外发现Linux内核重大安全漏洞

2025-05-30来源:ITBEAR编辑:瑞雪

近期,安全领域的专家Sean Heelan在利用OpenAI的o3推理模型进行代码审计时,意外取得了一项重大突破。他宣布,在o3模型的帮助下,成功挖掘出Linux内核中的一个重大零日漏洞,该漏洞被编号为CVE-2025-37899。

据Heelan透露,他原本只是打算通过这一模型测试OpenAI的推理能力,但结果却令人惊喜。o3模型不仅展现出了强大的分析能力,还自主识别出了一个复杂的“use-after-free”漏洞,这一漏洞存在于Linux内核的SMB协议实现中。所谓“use-after-free”,指的是一种由于线程同步不当导致的内存损坏问题,严重时可能引发内核内存破坏,甚至执行任意代码。

Heelan进一步指出,该漏洞出现在处理SMB“logoff”命令的过程中。由于一个线程释放了对象后,另一个线程仍在访问该对象,且缺乏适当的同步机制,从而导致了“use-after-free”问题的发生。

为了验证o3模型的准确性,Heelan还将其与另一个已知漏洞CVE-2025-37778(Kerberos认证漏洞)进行了对比。在分析约3300行代码时,o3模型的识别率远超Claude Sonnet 3.7等其他模型,检测成功率最高可提升三倍。随后,Heelan将测试范围扩大至约1.2万行代码,o3模型不仅成功定位了Kerberos漏洞,还再次发现了新的“logoff”漏洞。

在发现漏洞后,Heelan立即向相关团队进行了报告。上游团队对此迅速响应,并将补丁合并到了所有仍在维护的内核分支中。目前,该漏洞已在Linux内核源码中得到了修复,用户只需从发行版拉取更新即可确保系统的安全性。

此次事件不仅展示了OpenAI的o3推理模型在安全领域的巨大潜力,也再次提醒了广大用户和系统管理员,及时更新和修补系统漏洞的重要性。随着技术的不断发展,利用AI模型进行代码审计和漏洞挖掘将成为未来安全领域的一大趋势。

同时,这也为安全研究人员提供了新的思路和工具,使他们能够更加高效地发现和修复系统中的潜在漏洞,从而保障系统的安全性和稳定性。

最后,尽管AI模型在漏洞挖掘方面展现出了强大的能力,但人工审核和验证仍然是不可或缺的一环。只有将AI模型与人工智慧相结合,才能构建出更加安全、可靠的软件系统。

恒为科技:从可视化到智算,让复杂算力“看得见、管得住”
这家公司从 2003 年起步,长期在“网络可视化”和“智能系统平台”两条看似技术化的赛道上耕耘,逐步在运营商、科研院所、大型行业客户中建立信任与交付能力。它不像爆款公司那样靠一款产品跑路,而是靠一条条项目、…

2025-11-15

华为在阿根廷完成5G-A双场景验证 下行峰值速率创新高助力无线发展
无线业务的发展对网络性能提出了更高的要求,而阿根廷市场一直走在拉美创新无线技术探索的前列,本次创新测试验证了两种未来5G-A商用载波组合,包括覆盖更强,更易大规模部署的Sub3.5G TDD+FDD 3CC…

2025-11-14

技嘉B860M冰雕主板深度评测:千元价位与酷睿Ultra的完美搭档
XMP AI Boost的DDR5-8200 CL40挡位也能够顺利开启,再叠加上高带宽、低延迟功能的性能加成之后,内存性能继续得到提升,但写入性能基本上是到顶了,主要是受限于B860芯片组主板无法调整CP…

2025-11-14

中国电信2025年云网路由交换设备集采结果揭晓:新华三全标包,多家企业入围
C114讯 11月12日消息(水易)来自中国电信阳光采购网消息,中国电信云网路由交换设备(2025年)集中采购项目已完成评审。根据评审结果,新华三全标包入围,华为、中兴通讯、锐捷网络各入围3个标包。 根据此…

2025-11-13

2025年手机卡选卡指南:精准匹配需求,绕开合约套路与流量陷阱
•在运营商APP中查看过去三个月的平均流量使用量•检查你的通话时长记录•分析你最常用的APP类型(这会影响你对通用流量和定向流量的需求)有了这些数据,你就能更准确地判断自己需要什么样规模的套餐了。 •典型代…

2025-11-13

谷歌AI新动作与苹果不谋而合,隐私赛道上苹果技术路线获印证
过去几个月里,我得出一个结论:苹果在AI方面的困境真正令人失望的地方,并不仅仅是人们普遍认为它在当前AI趋势中"落后"了。 A:苹果确实错过了ChatGPT发布引发的AI变革浪潮,在大语言模型产品方面相比其…

2025-11-13

上海电信“双万兆”护航进博会:数智赋能通信保障,服务跨越语言距离
浦东机场T1电信营业厅及T2一站式服务中心电信柜台是进博会观众和外宾抵沪的“入境第一站”, 两处服务点均开设“进博专席”,为参展人员和往来旅客提供中英双语咨询、交通指引与爱心便民服务。未来,上海电信将持续夯…

2025-11-13

量子安全网络新突破:CV-QKD可插拔模块开启高效规模化部署新篇
CUbIQ Technologies:开发了 CV-QKD 收发模块和量子安全架构HPE Juniper网络:将模块集成到其路由平台中,实现量子安全 MACsec 加密Coherent 高意:提供 400…

2025-11-12

进口光通讯设备清关全流程解析:从准备到放行的实用指南
前期准备与商品归类根据设备具体功能,可能需准备原产地证、产品技术参数、电路图等。申报与审价:向海关申报,如实填报设备信息。查验与放行:海关有权对货物进行开箱查验,核对实物与单证。 光通讯设备品类繁杂,申报品名…

2025-11-11