Штучний інтелект

RefluXFS: Штучний інтелект виявив 9-річну вразливість ядра Linux, що загрожує мільйонам систем

H

Heath Callahan

4 хв читання

Концептуальна ілюстрація, що показує штучний інтелект, який виявляє приховану критичну вразливість у складній структурі файлової системи XFS ядра Linux.

Виявлення RefluXFS за допомогою ШІ

У червні 2026 року підрозділ Qualys Threat Research Unit, приєднавшись до проєкту Anthropic Project Glasswing, використав модель Claude Mythos Preview для пошуку вразливостей типу race condition, подібних до Dirty COW. У результаті було виявлено вразливість у ядрі Linux, яка залишалася непоміченою протягом дев'яти років. Модель успішно ізолювала недолік у файловій системі XFS та згенерувала робочий доказ концепції (PoC) для локального підвищення привілеїв (LPE), який Qualys згодом підтвердила.

Ця вразливість, позначена як CVE-2026-64600 і названа RefluXFS, є race condition у шляху XFS copy-on-write (reflink). Недолік знаходиться у функції xfs_reflink_allocate_cow(). Під час виконання функція скидає ILOCK, очікуючи на місце в журналі транзакцій, а потім повторно перевіряє лічильник посилань, використовуючи застарілу фізичну адресу блоку.

Механізм експлуатації та вплив

Зловмисник може спровокувати цю race condition, ініціюючи два одночасні записи O_DIRECT до одного й того ж файлу, що спільно використовується через reflink. Це призводить до пошкодження на рівні розподілу файлової системи, дозволяючи даним, призначеним для тимчасової копії, бути записаними безпосередньо в оригінальний, захищений файл на блоковому рівні. Експлуатація є дуже надійною.

За словами Саїда Аббасі з Qualys, використовуючи цю вразливість, процес, що працює як звичайний, непривілейований користувач, може спровокувати недолік і отримати можливість перезаписувати будь-який читабельний файл на томі XFS на блоковому рівні. Атака є винятково прихованою: вона не залишає записів у журналі ядра, зберігається після перезавантажень і зберігає оригінальні метадані файлу, включаючи власників, дозволи та біти setuid. Наприклад, на стандартній інсталяції RHEL 10.2 зловмисник може видалити пароль root з /etc/passwd для отримання безпарольного доступу root за лічені секунди.

Оскільки помилка знаходиться на рівні розподілу файлової системи, вона обходить стандартні заходи захисту, включаючи SELinux Enforcing, KASLR, SMEP, SMAP, seccomp, ізоляцію контейнерів та kernel lockdown.

Масштаб проблеми та виправлення

Вразливість є широко поширеною, зачіпаючи понад 16,4 мільйона систем, включаючи RHEL 8, 9 та 10, CentOS Stream, Oracle Linux, Rocky Linux, AlmaLinux, Amazon Linux 2023+ та Fedora Server 31+. Оскільки XFS з reflink=1 є конфігурацією за замовчуванням для кореневих файлових систем сімейства RHEL, поверхня атаки є значною. Засоби виправлення обмежені: не існує жодного обхідного рішення під час виконання, опції монтування або sysctl для відключення reflink на існуючих томах. Єдине виправлення — це застосування оновлення безпеки ядра від постачальника та повне перезавантаження системи.

Ширший контекст: ШІ у дослідженні вразливостей

Це відкриття є частиною ширшої тенденції в автоматизованому дослідженні вразливостей. Anthropic повідомила, що станом на травень 2026 року учасники Project Glasswing використали Claude Mythos Preview для виявлення понад 10 000 вразливостей високої або критичної серйозності. Цей обсяг виявлень, підтверджений VulnCheck, узгоджується з моделями інфляції вразливостей. Галузь зараз орієнтується в ландшафті, де ті самі моделі ШІ, що використовуються для виявлення, також створюють нові ризики. Потенціал використання цих моделей для створення нових вразливостей підтверджується порушеннями оцінки Anthropic.

Крім того, роль постачальників ШІ змінюється. Anthropic була призначена органом з нумерації CVE (CNA) 28 липня 2026 року. Це означає, що організації, які створюють інструменти для пошуку вразливостей, тепер також відповідають за присвоєння їм ідентифікаторів. Ця модель не є унікальною для Anthropic; це частина ширшої міжлабораторної тенденції, включаючи розробку таких інструментів, як ExploitGym від OpenAI. Ми є свідками переходу, коли ШІ є основним двигуном як для ідентифікації дефектів застарілого коду, так і для створення нових викликів безпеки.

Що це означає для розробників

Розробникам слід враховувати, що вразливість RefluXFS вимагає негайного застосування оновлень безпеки ядра та повного перезавантаження системи, оскільки не існує обхідних рішень або опцій для відключення reflink на існуючих томах. Ця вразливість обходить стандартні заходи захисту, що підкреслює важливість своєчасного оновлення систем, особливо тих, що використовують XFS як кореневу файлову систему за замовчуванням.

Ключові факти

  • Qualys використала Claude Mythos Preview для виявлення критичної вразливості RefluXFS у ядрі Linux.

  • Вразливість існувала дев'ять років і є race condition у шляху XFS copy-on-write (reflink).

  • Вона дозволяє непривілейованому користувачеві перезаписувати будь-який читабельний файл на томі XFS на блоковому рівні.

  • RefluXFS обходить стандартні заходи захисту, такі як SELinux Enforcing, KASLR, SMEP, SMAP, seccomp, ізоляція контейнерів та kernel lockdown.

  • Вразливість зачіпає понад 16,4 мільйона систем, включаючи RHEL 8, 9, 10, CentOS Stream, Oracle Linux, Rocky Linux, AlmaLinux, Amazon Linux 2023+ та Fedora Server 31+.

Джерела

Штучний інтелектКібербезпекаРозробка ПЗ

Попередні статті

Концептуальна ілюстрація, що поєднує елементи кібербезпеки, штучного інтелекту та фінансової оцінки ринку, з двома абстрактними формами, що символізують різні P/E мультиплікатори.

Кібербезпека в епоху ШІ: Зростання акцій Palo Alto та CrowdStrike та дебати щодо їх оцінки

Акції провідних компаній кібербезпеки Palo Alto Networks та CrowdStrike демонструють значне зростання, але їх високі мультиплікатори викликають дискусії серед інвесторів, особливо в контексті розвитку ШІ.

Концептуальна ілюстрація, що відображає фінансове зростання Nemetschek та невизначеність щодо впливу стратегій SaaS та ШІ.
1 серпня 2026БізнесSimply Wall St

Nemetschek демонструє зростання прибутку, але стратегії SaaS та ШІ потребують підтвердження

Nemetschek звітувала про значне зростання прибутку за другий квартал 2026 року, проте аналітики ставлять під сумнів доведеність впливу її стратегій SaaS та ШІ на довгостроковий дохід.

Наступні статті

Зображення цифрової інфраструктури з численними червоними індикаторами вразливостей та виділеними пріоритетними зонами.

Штучний інтелект створює кібербезпековий беклог, який неможливо просто виправити

ШІ прискорює виявлення вразливостей, але компанії не встигають їх виправляти, що змушує фінансових та безпекових директорів переосмислювати підходи до кібербезпеки.

Редакційна фотографія серверної стійки в центрі обробки даних, що демонструє чипи Amazon Trainium або Graviton на платі.

Бізнес Amazon з розробки чипів для ШІ та хмарних обчислень перевищив $25 млрд річного доходу

Бізнес Amazon з розробки власних чипів досяг річного доходу понад $25 млрд, демонструючи тризначне зростання. Компанія робить ставку на спеціалізовані чипи для ШІ та хмарних навантажень.