当前位置:首页>Linux>AI在Linux中发现了一个被忽略了15年的核心漏洞

AI在Linux中发现了一个被忽略了15年的核心漏洞

  • 2026-10-11 06:31:02
AI在Linux中发现了一个被忽略了15年的核心漏洞

原文标题:AI Found a Root Bug in Linux That Everyone Missed for 15 Years 来源:WIRED | 类型:网络安全 | 发布:2026-07-11 10:30:00

在持续警告中国“伏特台峰”(Volt Typhoon)黑客可能预先部署于美国关键基础设施的背景下,一场针对保险公司的闭门演练展示了一系列最坏情况——揭示了一个具有威胁性且具破坏性的威胁。

美国移民和海查伦执法局(ICE)的内部监督机构,即专业责任办公室,已开始调查对该机构的在线批评者,并启动了100多起案件,调查官方所谓的针对员工的“人肉搜索和威胁”事件。而在欧盟,由于旨在遏制在线儿童虐待材料的“聊天控制”(Chat Control)法文案获得了新权力,科技公司将能够再次扫描公民的个人短信、电子邮件和社交媒体消息。尽管大多数立法者投了反对票,欧洲议会仍投票延长该项立法。

本周,《WIRED》披露了更多关于梅德逊广场花园(Madison Square Garden)监控景观的信息:调查显示,MSG维护了一个数据库,利用包括“LGBTQIA”、“禁止接待”以及不同程度的“风险”等标签,对数百名名人、知名的尼克斯队(Knicks)超级粉丝甚至一些泰勒·斯威夫特(Taylor Swift)的婚礼嘉宾进行分类。

本周的一项新研究显示,一波由骗子承诺提供“流出”OnlyFans内容而导致的政府网站劫持行为,正受到数千名成人内容创作者提交的版权投诉阻碍,这有助于通过让恶意链接被下架来保护用户安全。

还有更多消息。每周我们都会汇总没能深入报道的安全和隐私新闻。点击标题阅读全文。祝大家在网络世界中保持安全。

AI在Linux中发现了一个被忽略了15年的核心漏洞

据SecurityWeek和The Hacker News报道,Nebula Security发布了GhostLock(CVE-2026-43499)的利用代码。这是一个存在于Linux内核中长达15年的“使用后释放”(use-after-free)漏洞,允许任何已登录用户在未打补丁的机器上获取root权限。该缺陷自2011年起就在几乎所有主流发行版中默认发布,且不需要特殊权限或网络访问。Nebula的利用程序可以逃逸容器,并在测试中表现出97%的可靠性。该漏洞通过Google的kernelCTF计划获得了92,337美元的奖励。虽然该漏洞已在4月被修复,但补丁的可用性并不均衡:截至7月初,Ubuntu仍将24.04、22.04和20.04 LTS列为受影响或正在处理中,因此防御者应确认修复后的软件包,而非假设已经有补丁。

值得注意的是,Nebula是利用其AI驱动的漏洞挖掘工具VEGA发现该漏洞的。这是2026年一系列通过自动工具扫描多年未被重新审视的老旧内核代码而浮现的Linux权限提升漏洞的一部分。

Flock摄像头因一名记者导致4名警官出动

在《The Drive》上发表文章的记者Joel Feder描述了他在6月下旬于明尼苏达州普利茅斯(Plymouth, Minnesota)的一个Kohl's停车场被四辆警车包围的经历。由于Flock的车牌识别摄像头将他正在测试的一辆价值15.5万美元、从新泽西州经销商借来的路虎揽胜(Range Rover)标记为被盗,警官们大声呵斥并手按枪柄。Feder写道,警方此前已在城里追踪这辆SUV数日……原因仅仅是一个拼写错误。

问题追溯到2000英里外的录入错误:一个路虎捷豹(Jaguar Land Rover)车队牌照为34 03 DTM,被报告给洛杉矶警方丢失,但在系统中仅输入为“34 DTM”——漏掉了新泽西州在制造商牌照上使用的中间较小数字。Flock的摄像头读取了大字符,忽略了非标准结构,并开始向警方通报任何匹配的车。Feder报告称,就在同一周,还有另外四辆共享相同车牌格式的路虎在明尼苏达州被追踪;他只是第一个被拦下的。

导致所有警务活动的那个车牌最终证明根本没有被盗,只是在一次拍摄中放错了位置。讽刺的是,此事件发生在前两周《The Drive》发布了一篇关于Flock过度执法行为的爆火报道之后。

ICE的网络承包商遭到入侵

科技巨头埃森哲(Accenture)确认了一起安全漏洞。据BleepingComputer报道,一名代号为“888”的威胁行为者声称窃取了35 GB的数据——包括源代码、RSA和SSH密钥、Azure访问令牌以及配置文件——并将其在网络犯罪论坛上出售。埃森哲称其为“孤立事件”,表示已修复源头,并报告称对运营没有影响,但当时拒绝评论具体被盗内容或攻击者入侵路径。为了佐证这一说法,888发布了一张似乎显示在经过脱敏的Accenture.com主机上克隆的Azure DevOps仓库截图;BleepingComputer无法核实完整范围。这并非该组织第一次受到此类攻击——888曾在2024年的一次第三方入侵后试图出售埃森哲员工数据,而埃森哲本身也在2021年遭受过LockBit勒索软件的攻击。

此次入侵的时机非常尴尬:埃森哲的联邦部门自2021年9月以来一直持有ICE的“网络防御和情报支持服务”合同——涵盖整个机构网络的24/7威胁监测、入侵检测和事件响应,这是一项价值约5650万美元的任务订单,将于8月底到期并正在重新招标。

五角大楼希望培养一支业余黑客军队——但并非提供高薪

据DefenseScoop报道,五角大楼本周开放了Cyber RAP申请。这是一个付费学徒项目,招募没有网络学位或经验、仅具备学习能力的人员,进入为期12个月的全职工作,学习保护该部门的网络。美国军方的首席信息官Kirsten Davies将其描述为摒弃“学术门槛”,转而追求“原始天赋、爱国驱动力和实操能力”。然而,其薪资极低,每年仅为22,584美元,且那些未能通过考核的人将欠政府培训费用。

这是内部培养人才的方案。另一个备选方案是外包。参议院武装服务委员会2027财年国防法案中的一项条款允许国防部长Pete Hegseth启动一个试点项目,通过“由承包商拥有、由承包商运营的手段”来运行网络操作——即政府认可的雇佣黑客团队。

批评人士认为这正在跨越红线。前拜登白宫网络官员Nick Leiserson表示,这种“雇佣黑客”计划“加剧了全球网络不稳定”,并指出美国此前曾因从事同样行为而制裁过中国承包商。

这个想法有着丰富的背景。去年,美国参议员David Schweikert提出《欺诈农场授权与报复法案》(Scam Farms Marque and Reprisal Authorization Act),该法案允许总统发布“特许状和报复权”——这是美国在1812年战争中授予私掠船的同一种工具——授权私人运营商没收外国网络犯罪分子的资产,包括与针对美国人的诈骗相关的加密货币钱包。据The Register报道,该法案已进入委员会,但尚未进行投票。

本文为个人翻译,原文版权归原作者所有。

最新文章

随机文章