La IA encuentra tres vulnerabilidades en el kernel de Linux

«Con suficientes ojos, todos los insectos salen a la superficie». Esto es lo que establece la «Ley de Linus», formulada por Eric S. Raymond en referencia a Linus Torvalds, un principio clave del código abierto según el cual, al exponer el código a un gran número de desarrolladores/probadores, casi todos los problemas se identificarán rápidamente y la solución será inmediata para alguien.

Usando herramientas como Mitos de Claude Y Amanecer OpenAI todavía está identificando errores y problemas de seguridad. Utilizando Mythos AI, el investigador de seguridad ha identificado un método para eludir la tecnología de seguridad de vanguardia de Apple vinculando dos errores y utilizando una serie de técnicas para corromper la memoria del Mac, obteniendo así acceso a partes del dispositivo que deberían ser inaccesibles.

La IA también se ha aprovechado para identificar “Fragnesia» una vulnerabilidad en el kernel de Linux, el tercer problema del mismo tipo que ha surgido en las últimas semanas gracias a la inteligencia artificial. Fagnesia permite a cualquier usuario local sin privilegios obtener acceso root corrompiendo la página caché del kernel (un área de la RAM donde el sistema operativo almacena temporalmente el contenido de los archivos leídos en el disco, para acelerar el acceso posterior).

Menos de una semana después de la divulgación de Fragmento sucio y dentro de poco más de dos semanas Copia fallida, El investigador William Bowling del equipo de seguridad V12 ha revelado una tercera vulnerabilidad crítica de escalada de privilegios locales (LPE). Es preocupante el hecho de que se publicó una prueba de concepto (PoC) funcional en GitHub al mismo tiempo que la divulgación, sin proporcionar un período mínimo para resolver el problema.

Los mejores libros para pensar como un hacker
Imagen de portada de «La catedral y el bazar. Reflexiones de un revolucionario accidental sobre Linux y el código abierto» – Apogeo

El cambio de paradigma en ciberseguridad

La integración de la inteligencia artificial en la ciberseguridad marca un cambio fundamental en la forma en que protegemos los sistemas operativos. En comparación con los métodos tradicionales, la IA analiza el comportamiento del sistema en tiempo real, identificando patrones sospechosos basados ​​en desviaciones del comportamiento normal. En lugar de adivinar al azar, aprende qué entradas tienen más probabilidades de bloquear el kernel o los controladores del sistema operativo, lo que hace que la búsqueda de errores sea infinitamente más rápida y efectiva.

En abril de este año antrópico el anuncio Proyecto Ala de Vidrioun proyecto que reúne realidades como: Manzana, Amazon, Broadcom, cisco, Multitud de huelgael Fundación Linux, microsoftY Redes de Palo Alto con el objetivo de comprometerse «a proteger el software más crítico del mundo». La iniciativa se centra en Vista previa de Claude Mythos, un modelo de IA que demuestra capacidades avanzadas para identificar y explotar vulnerabilidades de software, presentado como capaz de revolucionar la ciberseguridad.

Todas las noticias y conocimientos sobreInteligencia artificial están disponibles en esta página de Macitynet.