AI扫描发现严重Linux“Copy Fail”安全漏洞,影响几乎所有2017年后发行版
“Severe Linux Copy Fail security flaw uncovered using AI scanning help”
安全公司Theori利用其AI工具Xint Code,通过一个提示词在约一小时内扫描Linux crypto子系统,发现了编号CVE-2026-31431的“Copy Fail”漏洞。该漏洞影响几乎所有2017年后发布的Linux发行版,允许任意用户通过Python脚本获取管理员权限,无需特定发行版偏移或版本检查。漏洞利用页面缓存损坏,不标记页面为脏,因此AIDE、Tripwire等监控工具无法检测到磁盘校验和变化,隐蔽性极强。补丁已于4月1日加入主线内核,但公开披露时部分发行版尚未修复,Arch Linux、RedHat Fedora、Amazon Linux等已发布补丁。文章主要引用Ars Technica和DevOps工程师Jorijn Schrijvershof的分析,自身原创内容较少。
- Copy Fail漏洞影响几乎所有2017年后Linux发行版,允许任意用户提权至root。
- 漏洞利用页面缓存损坏,不标记脏页,导致AIDE等监控工具无法检测。
- AI工具Xint Code通过一个提示词在一小时内扫描crypto子系统发现该漏洞。
- 补丁已合入主线内核,但公开披露时部分发行版尚未修复。
- 该漏洞的隐蔽性和广泛影响使其成为近年来最严重的Linux安全威胁之一。
- 文章未讨论AI辅助漏洞挖掘的局限性,如误报率或对复杂漏洞的适用性。
- 未提及技术团队如何保护自己的Linux服务器或桌面免受此类漏洞影响。
- 未深入分析Theori的Xint Code工具是否开源或可被小团队使用。
如果产品部署在Linux服务器上,或使用Electron等框架打包桌面应用(底层依赖Linux内核),此漏洞提醒科技从业者:
- 及时关注Linux内核安全更新,尤其是服务器端
- AI辅助漏洞挖掘正在成为新趋势,未来安全审计工具可能更智能,可考虑集成到CI/CD流程中
- 用户环境的安全意识提升可能带来对工具安全性的更高要求