中文科技资讯
业界资讯 互联网 手机资讯 电脑硬件 数码产品 家电产品 APP应用 手机游戏 美通快讯

OpenAI o3模型立新功,意外发现Linux内核重大安全漏洞

2025-05-30来源:ITBEAR编辑:瑞雪

近期,安全领域的专家Sean Heelan在利用OpenAI的o3推理模型进行代码审计时,意外取得了一项重大突破。他宣布,在o3模型的帮助下,成功挖掘出Linux内核中的一个重大零日漏洞,该漏洞被编号为CVE-2025-37899。

据Heelan透露,他原本只是打算通过这一模型测试OpenAI的推理能力,但结果却令人惊喜。o3模型不仅展现出了强大的分析能力,还自主识别出了一个复杂的“use-after-free”漏洞,这一漏洞存在于Linux内核的SMB协议实现中。所谓“use-after-free”,指的是一种由于线程同步不当导致的内存损坏问题,严重时可能引发内核内存破坏,甚至执行任意代码。

Heelan进一步指出,该漏洞出现在处理SMB“logoff”命令的过程中。由于一个线程释放了对象后,另一个线程仍在访问该对象,且缺乏适当的同步机制,从而导致了“use-after-free”问题的发生。

为了验证o3模型的准确性,Heelan还将其与另一个已知漏洞CVE-2025-37778(Kerberos认证漏洞)进行了对比。在分析约3300行代码时,o3模型的识别率远超Claude Sonnet 3.7等其他模型,检测成功率最高可提升三倍。随后,Heelan将测试范围扩大至约1.2万行代码,o3模型不仅成功定位了Kerberos漏洞,还再次发现了新的“logoff”漏洞。

在发现漏洞后,Heelan立即向相关团队进行了报告。上游团队对此迅速响应,并将补丁合并到了所有仍在维护的内核分支中。目前,该漏洞已在Linux内核源码中得到了修复,用户只需从发行版拉取更新即可确保系统的安全性。

此次事件不仅展示了OpenAI的o3推理模型在安全领域的巨大潜力,也再次提醒了广大用户和系统管理员,及时更新和修补系统漏洞的重要性。随着技术的不断发展,利用AI模型进行代码审计和漏洞挖掘将成为未来安全领域的一大趋势。

同时,这也为安全研究人员提供了新的思路和工具,使他们能够更加高效地发现和修复系统中的潜在漏洞,从而保障系统的安全性和稳定性。

最后,尽管AI模型在漏洞挖掘方面展现出了强大的能力,但人工审核和验证仍然是不可或缺的一环。只有将AI模型与人工智慧相结合,才能构建出更加安全、可靠的软件系统。

技嘉B860M冰雕主板深度评测:千元价位与酷睿Ultra的完美搭档
XMP AI Boost的DDR5-8200 CL40挡位也能够顺利开启,再叠加上高带宽、低延迟功能的性能加成之后,内存性能继续得到提升,但写入性能基本上是到顶了,主要是受限于B860芯片组主板无法调整CP…

2025-11-14

杭州上城第三批50个“人工智能+”场景发布 涵盖多领域促发展
11月13日,杭州市上城区第三批“人工智能+”机会场景发布会暨场景供需对接会活动举行,推出50个高价值场景,涵盖社会治理、金融服务、民生服务、城市管理、智能建造、文化旅游、时尚消费等多个热门领域。如,由上城…

2025-11-14

高光谱探测器助力宽带叠层扫描成像 开启3D高光谱成像新篇
最近的研究表明,能量分辨或高光谱探测器可以在某种程度上取代单色器的作用来执行,例如,在单次采集中使用宽带辐射进行边缘减影叠层扫描成像。利用这样的探测器,时间相干性变得可调(在探测器的能量分辨率的限制内)并且在…

2025-11-12

乐鑫年会背后:17年创新坚守,从芯片到生态开启万物互联新征程
重要的是早在2024年,乐鑫科技就已成功突破Wi-Fi 6E技术,完成2.4GHz/5GHz/6GHz全频段技术布局,为Wi-Fi7产品研发奠定核心技术基础。 乐鑫从单枪匹马的上海浦东到登录科创板的行业排…

2025-11-12

中国电信携手多方完成2万公里中轨NTN在轨验证 助力6G天地一体组网
试验配置 Ka 频段 100MHz 带宽,基于自研的 NTN 终端样机,完成 FR2 频段 n510参数配置的透明转发模式在轨通信技术验证及海域宽带应用试点,实测下行峰值速率达 140Mbps(IT之家注…

2025-11-11

湖北Steam Deck下载遇阻?连接超时不用慌,这些方法助你畅享游戏
下载并安装UU加速器打开UU加速器,搜索并选择"Steam"在加速选项中,特别选择"下载异常专用"区服启动加速后再打开Steam Deck进行下载许多湖北用户反馈,使用这种方式后,原本停滞的下载进度条重新开…

2025-11-11

毕马威进博会聚焦运营服务:以智能驱动,助企业迈向可持续增长新路
毕马威运营服务四大核心价值运营重塑(Operational Reinvention)不只是把流程自动化,而是让智能成为业务的一部分。 在复杂监管中确保透明与合规在多业务场景中提升客户体验与决策质量在跨职能协作…

2025-11-11

解码细胞“对话”密码:单细胞转录组技术洞察疾病微环境奥秘
3. 通讯潜力: 如果细胞A表达配体,同时细胞B表达匹配的受体,那么A to B 的信号通路就被认为具有潜在的通讯活性。如果发现成纤维细胞通过TGF-β 信号轴强烈抑制 NK 细胞,那么 TGF-β 阻断…

2025-11-11

2025年AI智能鼠标深度体验:星火大模型赋能,它能替代哪些办公工具?
AI智能鼠标2025深度测评:星火大模型加持,AI问答、AI绘图能替代哪些工具?当一款鼠标,内嵌了如科大讯飞星火这般强大的认知大模型时,它所带来的,远不止是光标移动的流畅,更是一场关于效率与创造力的革命。我们…

2025-11-10