精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

歷史首次!o3找到Linux內核零日漏洞,12000行代碼看100遍揪出,無需調用任何工具

安全 漏洞
Sean Heelan是一位獨立研究員,專注于基于大模型的漏洞研究和漏洞利用自動化生成。他原本在手動檢查Linux內核的KSMBD(內核態SMB3協議實現)漏洞,想要暫時遠離大模型相關的工具開發。

AI成功找到Linux安全漏洞,還是內核級別的零日漏洞。

剛剛,OpenAI總裁轉發了獨立研究員Seen Heelan的實驗成果:用o3模型找到了Linux內核SMB實現中的一個遠程零日漏洞。

圖片圖片

更讓人驚訝的是,整個過程中沒有用到任何復雜的工具——沒有腳手架、沒有智能體框架、沒有工具調用,僅僅是o3 API本身。

這個漏洞被編號為CVE-2025-37899,是SMB”注銷”命令處理程序中的一個釋放后使用(use-after-free)漏洞。

據作者透露,這是首次公開討論的由大模型發現的此類漏洞。

圖片圖片

有網友看過發現過程后感嘆,原以為會有很瘋狂的實驗設置,但其實只是把一堆代碼縫到一起,讓o3檢查100次。

希望其他白帽黑客已經開始像這樣檢查其他關鍵操作系統了。

圖片圖片

OpenAI首席研究官Mark Chen表示:像o3這樣的推理模型正開始助力深度技術工作和有意義的科學發現。接下來一年,類似這樣的成果將會越來越普遍:

圖片圖片

AI不僅找到漏洞,還能輔助修復

Sean Heelan是一位獨立研究員,專注于基于大模型的漏洞研究和漏洞利用自動化生成。

他原本在手動檢查Linux內核的KSMBD(內核態SMB3協議實現)漏洞,想要暫時遠離大模型相關的工具開發。

圖片圖片

但o3發布后,他忍不住想測試一下:”既然我手里已經有這些漏洞,不如看看o3能不能找到它們?”

他先用一個自己手動發現的漏洞CVE-2025-37778作為測試。這是Kerberos認證路徑中的一個釋放后使用漏洞,是測試大模型能力很好的基準,因為:

  • 它是Linux 內核遠程攻擊面的一部分
  • 它并不簡單,發現他需要理解如何觸發特定的會話狀態、認證函數的多條執行路徑、跨函數的對象生命周期管理
  • 但它也并非極其復雜,作者本人可以在10分鐘內帶著同時了解涉及到的約3300行代碼

接下來開始實驗之前,還需要搞清楚一個問題,該給大模型展示哪些代碼?

理想情況當然是大模型讀取整個代碼庫并輸出結果,但實踐中上由于上下文窗口的限制還無法事先。

最終Heelan為 LLM 提供了“會話設置”命令處理程序的代碼,包括它調用的所有函數的代碼等等,直到調用深度達到3(這是包含推理漏洞所需代碼所需的深度),還包含了命令處理器、連接建立/拆除、請求分發等完整上下文。

提示詞中告訴o3專門尋找use-after-free漏洞,提供KSMBD架構說明,強調要避免誤報,每個實驗運行100次,統計成功率。

相關代碼和提示詞已開源在GitHub上。

圖片圖片

Heelan還按同樣流程測試了Claude3.7和Claude 3.5作為對比,結果o3的表現讓人眼前一亮:

  • OpenAI o3: 100次運行中成功找到8次漏洞
  • Claude 3.7: 100次中找到3次
  • Claude 3.5: 100次中一次都沒找到

此外有意思的的是,o3和Claude的輸出風格完全不同。

o3生成的像人類寫的漏洞報告,結構清晰、重點突出

圖片圖片

Claude更像思維流或工作日志,細節豐富但略顯冗長。

圖片圖片

接下來發生的事情更精彩了。

Heelan想測試o3在更大代碼量下的表現,于是給它提供了所有SMB命令處理程序的代碼,約12000行代碼。

雖然找到原始漏洞的成功率降到了1%,性能明顯下降。但在運行結果中,o3報告了一個全新的漏洞。

Heelan自己之前也不知道這個漏洞,它同樣是由于sess->user的釋放造成的,但這次是在會話注銷處理程序中。

圖片圖片

o3自己對這個漏洞的解釋如下。

當一個ksmbd工作線程還在執行使用sess->user的請求時,另一個處理同一會話SMB2 LOGOFF的線程釋放了該結構。沒有同步機制保護該指針,所以第一個線程會解引用已釋放的內存——這是一個經典的釋放后使用漏洞,會導致內核內存損壞和任意代碼執行。

更有意思的是,研究員發現o3不僅能找到漏洞,某些情況下修復方案比人類更完善。

對于之前的Kerberos認證漏洞,Heelan最初提出的修復是簡單地將指針置空:

if (sess->state == SMB2_SESSION_VALID) {
    ksmbd_free_user(sess->user);
    sess->user = NULL;  // 添加這行
}

但o3的報告中有指出這個修復不夠充分,因為SMB協議允許兩個不同的連接”綁定”到同一個會話,在釋放和置空之間的短暫窗口期,另一個線程仍可能訪問這個指針。

最終Heelan承認,如果使用o3來找和修復原始漏洞,“理論上”會比自己完成更好。

之所以加上“理論上”的限定,是因為現在AI誤報的比例有點高,人類很難認真仔細地查看o3的每份報告。

不過他也認為隨著技術的發展,這個比例只會越來越低。

Heelan在報告結尾感慨道:

大模型在程序分析技術的能力空間中,處于一個比我們見過的任何東西都更接近人類的位置。考慮到創造力、靈活性和通用性,LLM更像是人類代碼審計員,而不是符號執行、抽象解釋或模糊測試。

他特別強調,如果你從事安全研究工作,現在應該開始密切關注了:

  • 專家級研究員不會被取代,反而會變得更高效
  • 對于10000行以內的代碼問題,o3有相當大的概率能解決或幫助解決
  • 雖然仍有約1:50的信噪比問題,但這已經值得投入時間和精力

不過也有人看到了其中的風險:

如果壞人利用AI的能力找到類似的漏洞并攻擊系統又如何呢?

圖片圖片

責任編輯:武曉燕 來源: 量子位
相關推薦

2025-05-26 03:11:00

2009-07-08 19:44:56

2015-09-01 16:26:18

Linux內核

2022-06-01 14:09:36

Microsoft零日漏洞PowerShell

2019-08-26 00:30:48

2025-04-22 09:18:57

2025-08-21 15:48:16

2016-10-24 14:41:50

2025-09-15 14:42:55

o3視覺推理開源

2025-04-17 07:23:10

2025-04-17 06:10:57

2025-05-15 07:40:00

2021-06-18 12:46:30

LinuxRustGoogle

2021-06-30 13:37:23

零日惡意軟件惡意軟件攻擊

2013-11-06 15:09:27

2024-06-27 12:29:03

2022-04-01 10:04:27

]零日漏洞漏洞勒索軟件

2025-02-04 20:21:15

2025-06-12 08:38:18

2025-03-07 12:18:07

點贊
收藏

51CTO技術棧公眾號

亚洲制服av| 国产厕拍一区| 一区二区三区四区在线免费观看| 91免费看网站| av大全在线观看| 日韩精品免费| 亚洲а∨天堂久久精品喷水| 成人一区二区三| 国产激情在线观看| 91老师片黄在线观看| 成人免费观看a| 在线观看国产亚洲| 婷婷亚洲五月色综合| 亚洲精品xxxx| а 天堂 在线| 色尼玛亚洲综合影院| 亚洲精品免费一二三区| 欧美美乳视频网站在线观看| 亚洲高清视频网站| 麻豆精品国产传媒mv男同| 国内精品久久久久影院优| 人妻无码一区二区三区免费| 美女一区2区| 欧美精品在线一区二区三区| jizzjizzxxxx| 欧美性爽视频| 亚洲精品写真福利| 一本一道久久a久久精品综合| 亚洲精品综合网| 精品亚洲免费视频| 国产精品久久在线观看| 国产成人精品片| 综合激情婷婷| 久久精品国产一区二区电影| 中文字幕高清视频| 欧美美女在线直播| 欧美精品久久一区| 免费涩涩18网站入口| 亚洲天堂资源| 亚洲成人手机在线| 四虎精品欧美一区二区免费| aaa日本高清在线播放免费观看| 久久综合狠狠综合久久激情| 国产日韩一区欧美| 国产综合视频在线| 丰满白嫩尤物一区二区| 亚洲自拍偷拍区| 国产高清免费观看| 国产真实乱子伦精品视频| 国产精品美乳一区二区免费| 无码日韩精品一区二区| 麻豆精品网站| 国产91免费观看| 一级黄色在线观看| 日韩国产高清在线| 国产精品老女人视频| 波多野结衣高清视频| 日本亚洲三级在线| 国产精品欧美激情| 一级黄色大片免费| 国产一区二区中文字幕| 91文字幕巨乱亚洲香蕉| 国产小视频免费观看| 97久久超碰精品国产| 欧美日韩一区二区三| 狠狠狠综合7777久夜色撩人 | 午夜剧场免费看| 91精品国产乱码久久久竹菊| 亚洲国产精品va在线看黑人动漫| 国产xxxxxxxxx| 综合色就爱涩涩涩综合婷婷| 亚洲最新视频在线| 成年人免费视频播放| 在线观看国产精品入口| 久久全球大尺度高清视频| 可以在线观看av的网站| 日韩激情视频网站| 91老司机在线| 人妻精品无码一区二区| 久久一日本道色综合| 性欧美大战久久久久久久免费观看| 成年人视频在线免费观看| 亚洲视频在线一区| 国产二区视频在线| 欧美va在线观看| 欧美一区二区免费| 欧美双性人妖o0| 天堂а√在线资源在线| 国产精品久久综合| 妺妺窝人体色www看人体| 欧美私密网站| 欧美高清www午色夜在线视频| 亚洲五月激情网| 亚洲区小说区| 久久精品视频在线观看| 欧美另类一区二区| 久久精品免费看| 精品国产_亚洲人成在线| 成年人在线观看| 亚洲国产精品一区二区久久| 一区二区三区 欧美| 6080成人| 色偷偷9999www| 日韩少妇裸体做爰视频| 九九精品视频在线看| 国产日韩三区| 久久77777| 色狠狠一区二区| 日韩大尺度视频| 欧美一区二区麻豆红桃视频| 97精品视频在线播放| 国产精品久久影视| 久久一区二区视频| www国产无套内射com| 欧美日韩在线精品一区二区三区激情综合 | 亚洲精品suv精品一区二区| 国产又粗又长又黄的视频| 亚洲精品色图| 99在线视频播放| 日本在线视频观看| 色av成人天堂桃色av| 91精品啪在线观看国产| 欧美1区2区3区| 国产精品丝袜白浆摸在线| 丝袜+亚洲+另类+欧美+变态| 一区二区三区色| 色呦色呦色精品| 国内精品久久久久久99蜜桃| 98精品在线视频| 成人av手机在线| 亚洲视频一区在线观看| 在线免费观看av的网站| 欧美亚洲国产激情| 国产精品第二页| 日韩视频精品| 99国产精品久久久久久久成人| 久久欧美中文字幕| 国产 日韩 欧美在线| 91国产精品| 日韩在线视频观看正片免费网站| 天堂网免费视频| 久久色中文字幕| 久久久免费视频网站| 国产精品调教视频| 久久久久久国产精品美女| 精品久久人妻av中文字幕| 亚洲天堂久久久久久久| www.国产视频.com| 97精品一区二区| 91精品综合视频| 国产激情视频在线观看| 制服丝袜激情欧洲亚洲| 日本精品人妻无码77777| 国产一区二区三区在线观看免费 | 国产日韩欧美视频在线| 97视频精彩视频在线观看| 欧美日韩中文字幕一区| 国精品人伦一区二区三区蜜桃| 蜜臀av一区二区在线观看 | wwwxxx在线观看| 日本韩国精品在线| 林心如三级全黄裸体| 激情久久五月天| 久久久久久久久影视| 在线精品自拍| 91国内在线视频| 黄色软件在线| 欧美日韩精品欧美日韩精品 | 国产精品wwww| 艳母动漫在线观看| 亚洲精品一区二区三区蜜桃| 亚洲午夜av在线| a天堂视频在线观看| 亚洲伊人网站| 亚洲国产综合自拍| 久久一级大片| 68精品久久久久久欧美| h视频在线免费| 欧美一三区三区四区免费在线看 | 欧美日韩福利| 美日韩精品免费| 粉嫩av一区二区三区四区五区| 久久久成人的性感天堂| 无码精品视频一区二区三区| 色天使色偷偷av一区二区| 日韩在线视频网址| www.欧美色图| 五月天亚洲视频| 黄色一区二区三区四区| 久久久精品国产一区二区三区| 国产精品久久久久久久久久齐齐| 九色精品免费永久在线| 黄色片在线免费看| 精品国产免费久久| 自拍偷拍色综合| 亚洲成人免费影院| 日韩一卡二卡在线观看| 91捆绑美女网站| 欧美性猛交乱大交| 日韩1区2区日韩1区2区| 精品人妻人人做人人爽| heyzo久久| 国产精品久久7| 婷婷激情成人| 欧美性受xxx| 亚洲综合在线做性| 成人高清免费在线| 亚洲人成电影网| 国产综合无码一区二区色蜜蜜| 在线视频国产一区| 动漫精品一区一码二码三码四码| 国产精品无遮挡| 人妻无码一区二区三区| 懂色中文一区二区在线播放| 五月婷婷六月合| 国产日韩一区| 欧洲精品在线播放| 2023国产精品久久久精品双| 色99中文字幕| 夜色77av精品影院| 极品尤物一区二区三区| 91午夜精品| 亚洲一区二区三区xxx视频| julia一区二区三区中文字幕| 亚洲**2019国产| 超碰免费公开在线| 精品国产一区二区三区久久久狼| 精品成人一区二区三区免费视频| 亚洲国产欧美在线成人app| av网站在线观看免费| 欧美精品少妇一区二区三区| 精品无码一区二区三区的天堂| 精品高清美女精品国产区| 久久久久久天堂| 亚洲一区二区黄色| 精品少妇久久久| 一区二区久久久久久| 丝袜美腿小色网| 亚洲品质自拍视频网站| 亚洲精品一区二区三区在线播放| 国产女主播一区| 极品人妻videosss人妻| 日本一区二区三区久久久久久久久不 | 亚洲视频在线二区| 欧美久久精品一级c片| 日本一区二区在线视频观看| 欧美男同视频网| 热舞福利精品大尺度视频| 久久99高清| 四虎一区二区| 国产韩日影视精品| 精品一区二区成人免费视频| 亚洲影视一区| 996这里只有精品| 精品动漫av| 男人揉女人奶房视频60分| 久久精品官网| 蜜桃免费在线视频| 久久99国产精品麻豆| 99中文字幕在线| 东方欧美亚洲色图在线| 三级视频网站在线观看| 久久国产视频播放| 亚洲色图清纯唯美| 青青草手机在线观看| 亚洲一区二区三区不卡国产欧美| 国产午夜精品一区二区理论影院| 亚洲国产精品久久久久婷婷884| 日韩无码精品一区二区三区| 色综合色综合色综合| 曰批又黄又爽免费视频| 欧美一区二区三区公司| 免费看黄色一级视频| 亚洲人成电影网站| 国产写真视频在线观看| 97国产一区二区精品久久呦 | 欧美丰满熟妇bbb久久久| 91亚洲精品一区二区乱码| 一级黄色性视频| 亚洲少妇30p| 在线观看亚洲欧美| 欧美日韩视频一区二区| 亚洲男女视频在线观看| 亚洲欧美一区二区三区四区| 精品国产丝袜高跟鞋| 羞羞色国产精品| 欧美成人黄色| 国产精品一区二区av| 国产99精品一区| 国产片侵犯亲女视频播放| 午夜一级久久| 亚洲自拍第三页| 久久尤物电影视频在线观看| 在线观看美女av| 欧美性xxxxxx| www.日韩高清| 亚洲日韩中文字幕| 黄页在线观看免费| 国产精品视频最多的网站| 成人自拍在线| 亚洲一卡二卡三卡四卡无卡网站在线看 | 国产成人精品免费| 午夜在线观看一区| 亚洲444eee在线观看| 亚洲一区二区三区高清视频| 日韩www在线| 91亚洲精品久久久久久久久久久久| 51一区二区三区| 好看的日韩精品| 婷婷综合亚洲| 男女啪啪网站视频| 99国产精品久久久久久久久久久 | 国产精品夫妻激情| www.国产精品一区| 午夜啪啪福利视频| 免费观看30秒视频久久| 亚洲第一成人网站| 亚洲国产精品久久不卡毛片 | 国产精品igao激情视频| 男女男精品视频| 亚洲a v网站| 图片区小说区国产精品视频| 国产福利小视频| 久久精品国亚洲| 国产极品一区| 日本在线播放不卡| 天堂在线亚洲视频| 人妻少妇精品视频一区二区三区| 亚洲一区日韩精品中文字幕| 国产强伦人妻毛片| 按摩亚洲人久久| 欧美电影在线观看网站| 日韩资源av在线| 老妇喷水一区二区三区| 手机在线看片日韩| 精品高清一区二区三区| 亚洲aⅴ乱码精品成人区| 高清一区二区三区四区五区| 亚洲三级av| 久久99久久久久久| 丁香婷婷深情五月亚洲| 国产一级视频在线| 精品免费一区二区三区| 成年人视频免费在线播放| 国产精品免费一区二区| 一区二区亚洲精品| 人妻 日韩 欧美 综合 制服| 亚洲成av人影院| 污视频在线免费观看| 97视频在线播放| 天美av一区二区三区久久| 99福利在线观看| 国产亚洲精品超碰| 中文字幕一区二区人妻痴汉电车| 最新国产精品亚洲| 91国产一区| 日本中文字幕在线视频观看| 99久久婷婷国产精品综合| 九九热在线视频播放| 亚洲人线精品午夜| 高清亚洲高清| 青青在线免费视频| 成人av先锋影音| 欧美日韩一级黄色片| 在线观看不卡av| 在线日韩三级| 少妇人妻大乳在线视频| 久久久噜噜噜久久中文字幕色伊伊| 一级一片免费看| 日韩视频欧美视频| 91精品尤物| 国产精品涩涩涩视频网站| 国产精品看片你懂得| 亚洲黄色一级大片| 欧美资源在线观看| 欧美电影一二区| 国产精品亚洲一区二区无码| 一本一道综合狠狠老| 免费黄网站在线| 极品日韩久久| 精品一区二区三区在线视频| 精品无码久久久久久久久| 亚洲欧美日韩精品久久奇米色影视| 国产91欧美| 亚洲 欧美 综合 另类 中字| 国产清纯在线一区二区www| 国产精品一级视频| 欧美中文字幕在线播放| 91九色精品国产一区二区| 艳妇乳肉豪妇荡乳xxx| 欧美三级韩国三级日本三斤| 午夜伦理大片视频在线观看| 欧美一级日本a级v片| 国产精品亚洲综合一区在线观看| 天天综合网久久综合网| 久久艳片www.17c.com| 亚洲美女久久| 2018国产精品| 欧美日韩在线播放三区| 性国裸体高清亚洲|