May 31, 2025

Frontier AIを使用して発見されたLinuxのゼロデイ脆弱性

Linux Zero-Day Vulnerability Discovered Using Frontier AI (05/30)

 
CVE-2025-37899 (LinuxカーネルのSMBプロトコルの悪用可能なゼロディ脆弱性)の件、
 『Linux カーネルでは、次の脆弱性が解決されました。 ksmbd: セッションのログオフでメモリ解放後使用 (Use-After-Free) を修正 sess->user オブジェクトは、現在、別のスレッドで使用することができます。
:別の接続がセッション設定リクエストを 解放されるセッションにバインドします。その接続のハンドラは、 は、sess->userを使用するsmb2_sess_setup機能に含まれます。』(以上、機械翻訳)
はLLCで発見したと。
 
o3により、LLMはコードについて推論する能力が飛躍的に向上しました…」とHeelan氏はブログ記事で述べています。「あなたが専門家レベルの脆弱性研究者またはエクスプロイト開発者である場合、マシンがあなたに取って代わることはありません。実際、それはまったく逆で、彼らは今、あなたをはるかに効率的かつ効果的にすることができる段階にあります。』

No comments: