精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

歷史首次!o3找到Linux內核零日漏洞,12000行代碼看100遍揪出,無需調用任何工具

安全 漏洞
Sean Heelan是一位獨立研究員,專注于基于大模型的漏洞研究和漏洞利用自動化生成。他原本在手動檢查Linux內核的KSMBD(內核態SMB3協議實現)漏洞,想要暫時遠離大模型相關的工具開發。

AI成功找到Linux安全漏洞,還是內核級別的零日漏洞。

剛剛,OpenAI總裁轉發了獨立研究員Seen Heelan的實驗成果:用o3模型找到了Linux內核SMB實現中的一個遠程零日漏洞。

圖片圖片

更讓人驚訝的是,整個過程中沒有用到任何復雜的工具——沒有腳手架、沒有智能體框架、沒有工具調用,僅僅是o3 API本身。

這個漏洞被編號為CVE-2025-37899,是SMB”注銷”命令處理程序中的一個釋放后使用(use-after-free)漏洞。

據作者透露,這是首次公開討論的由大模型發現的此類漏洞。

圖片圖片

有網友看過發現過程后感嘆,原以為會有很瘋狂的實驗設置,但其實只是把一堆代碼縫到一起,讓o3檢查100次。

希望其他白帽黑客已經開始像這樣檢查其他關鍵操作系統了。

圖片圖片

OpenAI首席研究官Mark Chen表示:像o3這樣的推理模型正開始助力深度技術工作和有意義的科學發現。接下來一年,類似這樣的成果將會越來越普遍:

圖片圖片

AI不僅找到漏洞,還能輔助修復

Sean Heelan是一位獨立研究員,專注于基于大模型的漏洞研究和漏洞利用自動化生成。

他原本在手動檢查Linux內核的KSMBD(內核態SMB3協議實現)漏洞,想要暫時遠離大模型相關的工具開發。

圖片圖片

但o3發布后,他忍不住想測試一下:”既然我手里已經有這些漏洞,不如看看o3能不能找到它們?”

他先用一個自己手動發現的漏洞CVE-2025-37778作為測試。這是Kerberos認證路徑中的一個釋放后使用漏洞,是測試大模型能力很好的基準,因為:

  • 它是Linux 內核遠程攻擊面的一部分
  • 它并不簡單,發現他需要理解如何觸發特定的會話狀態、認證函數的多條執行路徑、跨函數的對象生命周期管理
  • 但它也并非極其復雜,作者本人可以在10分鐘內帶著同時了解涉及到的約3300行代碼

接下來開始實驗之前,還需要搞清楚一個問題,該給大模型展示哪些代碼?

理想情況當然是大模型讀取整個代碼庫并輸出結果,但實踐中上由于上下文窗口的限制還無法事先。

最終Heelan為 LLM 提供了“會話設置”命令處理程序的代碼,包括它調用的所有函數的代碼等等,直到調用深度達到3(這是包含推理漏洞所需代碼所需的深度),還包含了命令處理器、連接建立/拆除、請求分發等完整上下文。

提示詞中告訴o3專門尋找use-after-free漏洞,提供KSMBD架構說明,強調要避免誤報,每個實驗運行100次,統計成功率。

相關代碼和提示詞已開源在GitHub上。

圖片圖片

Heelan還按同樣流程測試了Claude3.7和Claude 3.5作為對比,結果o3的表現讓人眼前一亮:

  • OpenAI o3: 100次運行中成功找到8次漏洞
  • Claude 3.7: 100次中找到3次
  • Claude 3.5: 100次中一次都沒找到

此外有意思的的是,o3和Claude的輸出風格完全不同。

o3生成的像人類寫的漏洞報告,結構清晰、重點突出

圖片圖片

Claude更像思維流或工作日志,細節豐富但略顯冗長。

圖片圖片

接下來發生的事情更精彩了。

Heelan想測試o3在更大代碼量下的表現,于是給它提供了所有SMB命令處理程序的代碼,約12000行代碼。

雖然找到原始漏洞的成功率降到了1%,性能明顯下降。但在運行結果中,o3報告了一個全新的漏洞。

Heelan自己之前也不知道這個漏洞,它同樣是由于sess->user的釋放造成的,但這次是在會話注銷處理程序中。

圖片圖片

o3自己對這個漏洞的解釋如下。

當一個ksmbd工作線程還在執行使用sess->user的請求時,另一個處理同一會話SMB2 LOGOFF的線程釋放了該結構。沒有同步機制保護該指針,所以第一個線程會解引用已釋放的內存——這是一個經典的釋放后使用漏洞,會導致內核內存損壞和任意代碼執行。

更有意思的是,研究員發現o3不僅能找到漏洞,某些情況下修復方案比人類更完善。

對于之前的Kerberos認證漏洞,Heelan最初提出的修復是簡單地將指針置空:

if (sess->state == SMB2_SESSION_VALID) {
    ksmbd_free_user(sess->user);
    sess->user = NULL;  // 添加這行
}

但o3的報告中有指出這個修復不夠充分,因為SMB協議允許兩個不同的連接”綁定”到同一個會話,在釋放和置空之間的短暫窗口期,另一個線程仍可能訪問這個指針。

最終Heelan承認,如果使用o3來找和修復原始漏洞,“理論上”會比自己完成更好。

之所以加上“理論上”的限定,是因為現在AI誤報的比例有點高,人類很難認真仔細地查看o3的每份報告。

不過他也認為隨著技術的發展,這個比例只會越來越低。

Heelan在報告結尾感慨道:

大模型在程序分析技術的能力空間中,處于一個比我們見過的任何東西都更接近人類的位置。考慮到創造力、靈活性和通用性,LLM更像是人類代碼審計員,而不是符號執行、抽象解釋或模糊測試。

他特別強調,如果你從事安全研究工作,現在應該開始密切關注了:

  • 專家級研究員不會被取代,反而會變得更高效
  • 對于10000行以內的代碼問題,o3有相當大的概率能解決或幫助解決
  • 雖然仍有約1:50的信噪比問題,但這已經值得投入時間和精力

不過也有人看到了其中的風險:

如果壞人利用AI的能力找到類似的漏洞并攻擊系統又如何呢?

圖片圖片

責任編輯:武曉燕 來源: 量子位
相關推薦

2025-05-26 03:11:00

2009-07-08 19:44:56

2015-09-01 16:26:18

Linux內核

2022-06-01 14:09:36

Microsoft零日漏洞PowerShell

2019-08-26 00:30:48

2025-04-22 09:18:57

2025-08-21 15:48:16

2016-10-24 14:41:50

2025-09-15 14:42:55

o3視覺推理開源

2025-04-17 07:23:10

2025-04-17 06:10:57

2025-05-15 07:40:00

2021-06-18 12:46:30

LinuxRustGoogle

2021-06-30 13:37:23

零日惡意軟件惡意軟件攻擊

2013-11-06 15:09:27

2024-06-27 12:29:03

2022-04-01 10:04:27

]零日漏洞漏洞勒索軟件

2025-02-04 20:21:15

2025-06-12 08:38:18

2025-03-07 12:18:07

點贊
收藏

51CTO技術棧公眾號

五月天久久狠狠| 91av在线影院| xxxxwww一片| 成人免费观看在线观看| 国产午夜精品福利| 亚洲已满18点击进入在线看片| 欧美人妻一区二区| 综合伊思人在钱三区| 欧美日韩国产片| 欧美乱大交xxxxx潮喷l头像| 成人免费黄色网页| 成人视屏免费看| 国产精品美女午夜av| 妺妺窝人体色www在线下载| 西野翔中文久久精品字幕| 欧美日韩色一区| 欧美色图另类小说| 中文字幕有码在线视频| 国产日产精品一区| 产国精品偷在线| 一级特黄色大片| 久久综合图片| 88国产精品欧美一区二区三区| 三级在线观看免费大全| 国产欧美亚洲精品a| 欧美成人a视频| 伊人色在线视频| 色天使综合视频| 亚洲色图在线看| 欧美日韩亚洲免费| 天堂中文在线看| 国产精品一区免费在线观看| 国产精品久久久av| av毛片在线免费观看| 亚洲国产片色| 欧美高清第一页| 艳妇荡乳欲伦69影片| 欧美精选一区二区三区| 日韩精品免费看| 中国xxxx性xxxx产国| 亚洲精品一区国产| 欧美一区二区视频在线观看| 污片在线免费看| 欧美日韩成人影院| 在线观看三级视频欧美| 成人一区二区三| 日本综合字幕| 一本色道久久加勒比精品| 国产精品无码av在线播放| 欧美伦理免费在线| 夜夜精品视频一区二区| 日本黄网站色大片免费观看| 国产写真视频在线观看| 亚洲欧美一区二区不卡| www.-级毛片线天内射视视| 免费网站成人| 亚洲丝袜自拍清纯另类| 自拍另类欧美| 中中文字幕av在线| 亚洲成人一区二区| 日韩小视频在线播放| 超碰资源在线| 福利一区视频在线观看| 99福利在线观看| 桃子视频成人app| 91黄色免费看| 亚洲天堂2018av| 日韩黄色三级| 日韩三级视频在线看| 黑人玩弄人妻一区二区三区| 免费福利视频一区| 亚洲人成77777在线观看网| 91精品人妻一区二区三区蜜桃欧美 | 2020国产精品极品色在线观看| 日韩一二三区视频| 丰满岳乱妇一区二区 | 国产一区二区久久| 成人午夜电影在线播放| 爽爽视频在线观看| 久久一区二区视频| 中文字幕一区二区中文字幕| 牛牛电影国产一区二区| 欧美视频中文字幕在线| 中文字幕天天干| 亚洲一区二区三区日本久久九| 亚洲国产欧美在线成人app | 人妻偷人精品一区二区三区| 2020日本不卡一区二区视频| 亚洲精品中字| 国内小视频在线看| 欧洲一区二区三区在线| 欧美污在线观看| 性欧美lx╳lx╳| 久久久成人av| 久久国产黄色片| 激情综合色播五月| 久久精品一区二区三区不卡免费视频| 高清在线观看av| 亚洲综合色区另类av| 天天影视综合色| 国产精品高潮呻吟久久久久| 在线精品高清中文字幕| 四虎永久在线精品| 久久99蜜桃精品| 欧美激情视频一区二区三区| 麻豆影视国产在线观看| 欧美日韩亚洲一区二区三区| 亚洲欧美日本一区二区三区| 欧美三级午夜理伦三级小说| 久久国内精品一国内精品| 天天操天天摸天天干| 国产在线精品一区二区不卡了| 久久99精品久久久久久久久久| 中文字幕乱码在线| 亚洲自拍电影| 欧美日韩高清在线观看| 成人一二三四区| 成人性生交大片免费看中文| 亚洲资源在线网| 竹内纱里奈兽皇系列在线观看 | 91po在线观看91精品国产性色| 亚洲视频在线观看一区二区| 26uuu久久综合| 成人区一区二区| 韩日一区二区| 日韩精品一区二区三区第95| 强行糟蹋人妻hd中文| 男女性色大片免费观看一区二区| 久久99久久精品国产| 性欧美高清come| 欧美女孩性生活视频| 天天躁日日躁aaaa视频| 亚洲看片一区| 国产乱码一区| 欧美videos另类精品| 欧美精品乱码久久久久久按摩| 性欧美一区二区| 亚洲影院一区| 农村寡妇一区二区三区| av3级在线| 欧美精品一区二区在线播放| 欧美日韩偷拍视频| 国产激情精品久久久第一区二区 | 成人a在线视频免费观看| 欧美午夜片在线观看| av在线网站观看| 亚洲欧洲视频| 久久久免费看| 国偷自产一区二区免费视频| 日韩成人免费视频| 亚洲图片在线视频| 久久精品视频免费观看| 免费观看成人网| 精品国产中文字幕第一页| 日本精品一区二区三区在线播放视频 | 国产aⅴ综合色| 久久久久久久9| 国产精品午夜av| 91精品国产乱码久久久久久久久| 网站黄在线观看| 一本色道亚洲精品aⅴ| 亚洲日本精品视频| 久久国产日韩欧美精品| 中国黄色录像片| 国产欧美自拍一区| 欧美亚洲国产日本| 成年人在线观看网站| 欧美日韩电影一区| 久久久精品国产sm调教| 不卡视频免费播放| 欧美三级午夜理伦三级| 欧美系列电影免费观看| 成人网页在线免费观看| 免费在线看电影| 日韩成人av网| 亚洲最大成人av| 亚洲综合清纯丝袜自拍| 无码熟妇人妻av| 久久av中文字幕片| 欧美一区二区激情| 国产精品亚洲二区| 成人激情在线播放| 国产777精品精品热热热一区二区| 日韩国产中文字幕| 伊人网中文字幕| 一区二区三区四区乱视频| 日韩无码精品一区二区| 三级亚洲高清视频| www.69av| 精品中文字幕一区二区三区av| 成人午夜高潮视频| 热色播在线视频| 久久久国产在线视频| 男人天堂网在线视频| 在线观看av一区| 九九视频免费观看| 国产日韩欧美激情| 国产女主播在线播放| 老**午夜毛片一区二区三区| 色中文字幕在线观看| 青草久久视频| 91亚洲精品一区| 欧美激情喷水| 欧美肥老妇视频| 天堂中文а√在线| 亚洲精品国产精品久久清纯直播| 亚洲天堂男人网| 激情成人中文字幕| 国产又黄又爽又无遮挡| 久久久久亚洲综合| 影音先锋资源av| 国模一区二区三区白浆| 少妇激情一区二区三区| 亚洲理论在线| 奇米777四色影视在线看| av一区二区在线播放| 狠狠色综合一区二区| 国产午夜精品一区在线观看| 国产成人精品久久二区二区91 | 亚洲激情av在线| 美国黄色特级片| 久久新电视剧免费观看| 佐佐木明希电影| 精品影视av免费| 丰满少妇在线观看| 噜噜噜躁狠狠躁狠狠精品视频| 狠狠噜天天噜日日噜| 99久久.com| 午夜精品短视频| 精品一区在线| 欧美午夜精品理论片a级大开眼界| 一区二区精彩视频| 91久久精品国产91久久性色tv| 欧美性www| 国产美女精品视频| 国产精品久久乐| 欧美一级片在线播放| 色屁屁www国产馆在线观看| 久久精品国产亚洲| 久久精品视频免费看| 中文字幕久久久| 亚洲图片88| 色先锋资源久久综合5566| 视频一区二区在线播放| 精品国产污网站| 国产成人三级在线观看视频| 欧美岛国在线观看| 性色av蜜臀av| 精品嫩草影院久久| 国产 欧美 自拍| 亚洲激情免费观看| 深夜视频在线免费| 亚洲区免费影片| a视频网址在线观看| 亚洲最新视频在线| 成年人视频在线免费观看| 在线精品国产欧美| 岛国中文字幕在线| 久99九色视频在线观看| brazzers在线观看| 欧美在线免费视频| 日本少妇一区| 91手机视频在线观看| 精品久久久久久久久久岛国gif| 91在线免费观看网站| 2023国产精华国产精品| 国产精品一区视频| 欧美精品第一区| 亚洲一区二三| 国模大胆一区二区三区| 成年人视频观看| 久久精品国产成人一区二区三区| aaaaaaaa毛片| 97久久超碰国产精品电影| 夜夜春很很躁夜夜躁| 亚洲色图视频网| 丰满少妇乱子伦精品看片| 色婷婷av一区二区| 国产精品乱码一区二区| 亚洲国模精品私拍| yes4444视频在线观看| 久久精品中文字幕| 国产自产自拍视频在线观看| 国产精品扒开腿爽爽爽视频| 99精品美女视频在线观看热舞| 成人看片视频| 国产日产一区| 日韩视频一二三| 欧美一级播放| 91热视频在线观看| 91丨porny丨蝌蚪视频| 中文字幕美女视频| 精品美女国产在线| 国产三级自拍视频| 亚洲欧美精品suv| 影音先锋男人资源在线| 日本一区二区不卡| 日本一区影院| 四虎永久国产精品| 最新亚洲激情| 91亚洲一区二区| 久久精品在这里| 久久亚洲精品大全| 欧美日韩在线免费视频| 婷婷开心激情网| 麻豆乱码国产一区二区三区 | 求av网址在线观看| 91高潮精品免费porn| 国产一区二区三区免费在线| 欧美日韩精品一区| 在线成人亚洲| 在线视频观看91| 日本一区二区三区dvd视频在线| 国产午夜视频在线播放| 91精品国产麻豆| 国产精品麻豆一区二区三区| 国外成人在线播放| 日本亚州欧洲精品不卡| 亚洲午夜精品久久久中文影院av| 国产日韩欧美一区在线| 深夜视频在线观看| 亚洲日本乱码在线观看| 中文在线最新版天堂| 日韩黄在线观看| 国产精品探花在线| 97人人模人人爽视频一区二区| 久久国产影院| 亚洲欧美另类动漫| 国产三级精品三级| 无码人妻精品一区二区三区9厂| 亚洲精品国产拍免费91在线| 国产区美女在线| 福利视频一区二区三区| 欧美成人tv| xxxx视频在线观看| 亚洲乱码中文字幕| a级片在线免费看| 久久国产精品首页| 国产精品亚洲综合在线观看| 在线观看成人av| 久久成人免费日本黄色| 成人无码精品1区2区3区免费看 | 国自在线精品视频| av日韩在线播放| 欧美这里只有精品| 丁香六月综合激情| 麻豆一区二区三区精品视频| 精品国产乱码久久久久久久| 久久青青色综合| 国产精品一区二区三区四区五区| 伊人久久综合| 亚洲天堂美女视频| 欧美性生交xxxxx久久久| 亚洲三区在线播放| 日韩美女视频中文字幕| 国产伦一区二区三区| 久久婷婷国产91天堂综合精品| 国产性天天综合网| 一区二区三区在线免费观看视频| 在线丨暗呦小u女国产精品| 日本在线一区二区| 7777在线视频| 成人三级伦理片| 中文字幕精品三级久久久| 亚洲色图50p| 一级欧美视频| 成人免费在线网| 久久久久久黄色| 国产免费久久久| 久久人人爽国产| 精品国内自产拍在线观看视频| 狠狠操狠狠干视频| 亚洲一区二区三区三| 性感美女福利视频| 国产精品美女免费看| 欧美日本一区二区视频在线观看| 亚洲 欧美 日韩在线| 在线观看亚洲成人| 色老头在线观看| 欧美日韩一区综合| 精品在线播放午夜| 欧美三级韩国三级日本三斤在线观看| 亚洲人成网在线播放| 国产精品麻豆| 少妇性饥渴无码a区免费| 国产精品麻豆网站| 亚洲第一色网站| 国产精品国产三级国产专播精品人| 99久精品视频在线观看视频| 亚洲久久久久久| 欧美二区乱c少妇| 欧美激情网站| 操bbb操bbb| 亚洲国产电影在线观看| 亚洲国产精品久久久久久6q| 国产精品扒开腿爽爽爽视频| 激情综合在线| 99热这里只有精品4| 亚洲国产小视频在线观看| 精品久久毛片|