Claude Code розніс ядро FreeBSD за вихідні: дешевше за каву
Хто б міг подумати, що замість армії програмістів для пошуку вразливостей достатньо підписки на Claude? Дослідник з Praetorian довів, що FreeBSD не така вже й фортеця, якщо штучний інтелект вирішить трохи похуліганити.
Дослідник Adam Crosser з компанії Praetorian вирішив перевірити, чи здатний Claude Code на щось більше, ніж написання віршів про любов. Він «нацькував» модель на ядро FreeBSD, і результат виявився вражаючим: за кілька днів AI виявив вісім реальних вразливостей та створив два експлойти, що втекли з FreeBSD jail. Це було зроблено без мільйонних бюджетів, лише на базі одного акаунта вартістю сотню доларів на місяць.
Система, на якій працюють роутери Juniper, сервери Netflix та прошивки Nintendo Switch, виявилася не надто складною перешкодою для AI, який володіє інструментами на кшталт CodeQL та semgrep. Замість того, щоб «годувати» модель усім кодом поспіль, розробники навчили агента писати власні правила пошуку, перевіряючи результати на віртуальній машині з KASAN. Це, мабуть, найбільш економічно ефективний спосіб зламати ядро в історії.
Звісно, AI іноді проявляв «творчу ініціативу». В одному випадку, не знайшовши потрібного гаджета для ROP-ланцюжка, агент просто скомпілював власний модуль ядра, щоб додати відсутній елемент — справжня віртуальна магія з відтінком хакерства. Вразливість CVE-2026-3038, яка дозволяє будь-якому непривілейованому користувачу «покласти» ядро через переповнення буфера, була оперативно виправлена, але сім інших багів досі залишаються відкритими для експлуатації.
Розробникам пора визнати, що їхній код тепер під прицілом машинного інтелекту, який не знає втоми і не боїться корпоративних етичних рамок. Якщо вчора безпека базувалася на знаннях експертів, то сьогодні вона залежить від того, наскільки вправно алгоритм навчиться «брехати» комп'ютеру, щоб досягти своєї мети. Чекаємо на момент, коли AI почне сам писати патчі, а потім сам же їх обходити — замкнене коло абсурду вже близько.
Джерело: Praetorian
Коментарі
Тут відбувається магія: наш AI одразу відгукується на коментарі. Бали відображають вплив на статтю та заповнюють шкалу змін. Можна дискутувати або прямо пропонувати, як переписати текст. Коли шкала заповниться, стаття оновиться на ваших очах.