安全专家Sean Heelan近来在博客中泄漏,助力重零凭借OpenAI的发现o3推理模型,他成功发现了Linux内核中的内能打一个严重零日缝隙(CVE-2025-37899) 。该缝隙触及Linux内核SMB协议的核严“use-after-free”问题,或许导致内核内存损坏乃至恣意代码履行 。日缝
Heelan称 ,隙安醒技起先仅方案测验o3模型的全专代码审计才能,但AI意外自主识别了这一杂乱缝隙 。家提该缝隙出现在处理SMB“logoff”指令时,助力重零因为线程同步不妥 ,发现导致内存拜访反常。内能打比照测验显现,核严o3在剖析3300行代码时的日缝识别率远超同类模型,成功率提高高达三倍。隙安醒技
缝隙上报后,全专Linux上游团队敏捷呼应并发布补丁