Уязвимости в ядре Linux обнаружены с помощью Claude Code
На конференции [un]prompted 2026 Николас Карлини, исследователь компании Anthropic, поделился информацией о том, что с помощью инструмента Claude Code ему удалось выявить несколько удаляемых уязвимостей в ядре Linux. Одной из них стало переполнение heap в NFS-драйвере, которое оставалось незамеченным с 2003 года. «Я никогда не сталкивался с подобным. Это невероятно сложная задача, но языковые модели оказались полезными», — отметил Карлини.
Метод оказался довольно простым: скрипт перебирает исходные файлы ядра и отправляет их в Claude Code с заданием «Найди уязвимость». Нашедший баг в NFS-драйвере представляет собой классическое переполнение буфера. Ответ сервера может превышать размер буфера, что открывает возможности для атак.
Карлини отметил, что новые модели, такие как Opus 4.6, нашли значительно больше уязвимостей, чем их предшественники. Эксперт предупредил, что в ближайшие месяцы стоит ожидать всплеска обнаруженных уязвимостей как со стороны исследователей, так и злоумышленников.
