上次更新: 16 小时前

AI扫描发现严重Linux“Copy Fail”安全漏洞,影响几乎所有2017年后发行版

“Severe Linux Copy Fail security flaw uncovered using AI scanning help”

The Verge · 2026-05-02 · Tech · Stevie Bonifield

★★★★ 3.7
342 字 预计 1 分钟

安全公司Theori利用其AI工具Xint Code,通过一个提示词在约一小时内扫描Linux crypto子系统,发现了编号CVE-2026-31431的“Copy Fail”漏洞。该漏洞影响几乎所有2017年后发布的Linux发行版,允许任意用户通过Python脚本获取管理员权限,无需特定发行版偏移或版本检查。漏洞利用页面缓存损坏,不标记页面为脏,因此AIDE、Tripwire等监控工具无法检测到磁盘校验和变化,隐蔽性极强。补丁已于4月1日加入主线内核,但公开披露时部分发行版尚未修复,Arch Linux、RedHat Fedora、Amazon Linux等已发布补丁。文章主要引用Ars Technica和DevOps工程师Jorijn Schrijvershof的分析,自身原创内容较少。

  • Copy Fail漏洞影响几乎所有2017年后Linux发行版,允许任意用户提权至root。
  • 漏洞利用页面缓存损坏,不标记脏页,导致AIDE等监控工具无法检测。
  • AI工具Xint Code通过一个提示词在一小时内扫描crypto子系统发现该漏洞。
  • 补丁已合入主线内核,但公开披露时部分发行版尚未修复。
  • 该漏洞的隐蔽性和广泛影响使其成为近年来最严重的Linux安全威胁之一。
  • 文章未讨论AI辅助漏洞挖掘的局限性,如误报率或对复杂漏洞的适用性。
  • 未提及技术团队如何保护自己的Linux服务器或桌面免受此类漏洞影响。
  • 未深入分析Theori的Xint Code工具是否开源或可被小团队使用。

如果产品部署在Linux服务器上,或使用Electron等框架打包桌面应用(底层依赖Linux内核),此漏洞提醒科技从业者:

  1. 及时关注Linux内核安全更新,尤其是服务器端
  2. AI辅助漏洞挖掘正在成为新趋势,未来安全审计工具可能更智能,可考虑集成到CI/CD流程中
  3. 用户环境的安全意识提升可能带来对工具安全性的更高要求
候选对比
  1. Severe Linux Copy Fail security flaw uncovered using AI scanning help

    初筛 9 · 深读 3.7 · 今日选中

    高优先级:Linux安全漏洞,直接影响开发者工具生态,认知增量高

  2. Apple raises the Mac Mini’s starting price

    初筛 6 · 深读 2.5

    中优先级:Apple产品定价策略,涉及平台政策,但为快讯,认知增量有限

  3. Amazon’s built-in AI price history expands to show the entire last year

    初筛 5 · 深读 2

    中优先级:AI功能在电商中的应用,与效率工具相关,但为快讯