在[未]提示的AI安全会议上,Anthropic的尼古拉斯·卡利尼展示了Anthropic的Claude Code在发现Linux内核安全漏洞方面的卓越能力——包括一个存在了23年的漏洞。他仅仅通过指示Claude Code分析内核源代码并“寻找漏洞”来实现,所需的指导非常少。 Claude Code识别了NFS驱动程序中的堆缓冲区溢出,需要对NFS协议有深入的理解,证明它不仅仅是在寻找简单的错误。该漏洞允许攻击者通过精心设计的NFS请求序列,利用预期和实际消息大小之间的不匹配来读取敏感的内核内存。 卡利尼已经识别出*数百*个潜在的错误,但验证它们现在是瓶颈。他已经向Linux维护者报告了五个已确认的漏洞。这一成功凸显了AI驱动的安全研究的快速发展;Claude Opus 4.6的性能显著优于早期的模型,如Opus 4.1和Sonnet 4.5。卡利尼预测,随着越来越多的研究人员利用这些强大的AI工具,发现的安全漏洞将会激增。