Startsida AI AI:n Claude hittade ett säkerhetshål som legat gömt i 16...

AI:n Claude hittade ett säkerhetshål som legat gömt i 16 miljoner datorer i nio år

AI:n Claude hittade ett säkerhetshål som legat gömt i 16 miljoner datorer i nio år
Levererat av Teksajten

En AI-modell från Anthropic upptäckte på några veckor det som mänskliga säkerhetsforskare missat sedan 2017.

Sårbarheten kallas RefluXFS och har fått beteckningen CVE-2026-64600. Den gör det möjligt för en vanlig, oprivilegierad användare att ta full kontroll över Linux-system utan att utlösa säkerhetsvarningar. Enligt säkerhetsföretaget Qualys, som publicerade en teknisk analys den 22 juli 2026, berör felet uppskattningsvis 16,4 miljoner servrar och arbetsstationer världen över.

Buggen ligger i XFS-filsystemets copy-on-write-hantering, det vill säga den mekanism som skapar en ny kopia av ett datablock när det ska skrivas över. Felet infördes i Linux-kärnan i februari 2017 och följde med från och med version 4.11. Under nästan nio år har det överlevt granskning från både kernelutvecklare och kommersiella säkerhetsforskare.

AI:n hittade det Dirty COW-liknande felet

Qualys Threat Research Unit bad AI-modellen leta efter race conditions, det vill säga timingfel där två processer krockar, som liknade den kända Dirty COW-sårbarheten från 2016. Efter iterativ finjustering identifierade Claude Mythos Preview inte bara sårbarheten. Den skrev också fungerande exploit-kod, rapporterar Bleeping Computer. Qualys-teamet reproducerade sedan resultatet manuellt innan de kontaktade Linux-kärnans underhållare.

”Denna upptäckt kom ur ett strukturerat forskningsinitiativ mellan Qualys och Anthropic, där vi integrerade Claude Mythos Preview i vårt manuella granskningsflöde för att accelerera arbetet samtidigt som vi behöll strikt mänsklig översyn”, skriver Qualys forskningschef Saeed Abbasi i den publicerade analysen.

Han berättar också att teamet gjorde få ändringar i det AI-genererade utkastet till säkerhetsvarningen. Enbart tre platshållarsektioner skrevs om innan Qualys tog kontakt med underhållarna, enligt The Hacker News.

Många stora Linux-distributioner drabbade

Sårbarheten påverkar system som kör Linux-kärna 4.11 eller senare med XFS-filsystem där reflink-funktionen är aktiverad. Det är standardkonfigurationen i flera stora företagsdistributioner:

  • Red Hat Enterprise Linux 8, 9 och 10

  • Oracle Linux, Rocky Linux, AlmaLinux och CloudLinux i version 8, 9 och 10

  • Amazon Linux 2023 och 2

  • Fedora Server 31 och senare

Debian, Ubuntu och SUSE påverkas bara om XFS med reflink aktiverats manuellt vid installation.

Enligt Qualys tester stoppade varken SELinux i tvingande läge, seccomp, kernel lockdown eller containergränser exploiten. Manipulationen av filerna på disk överlever också en omstart och lämnar inga spår i kernelloggarna.

”Exploitering lyckas konsekvent under standardiserade härdningsinställningar, och ändringen på disken överlever en systemomstart”, uppger Abbasi i en genomgång publicerad av Bleeping Computer.

Patch redan tillgänglig, men omstart krävs

Patchen mergades in i Linux-kärnans källträd den 16 juli 2026, sex dagar innan sårbarheten offentliggjordes. Dessförinnan, den 14 juli, hade fixen committats i XFS-utvecklingsträdet av underhållarna Carlos Maiolino och Darrick J. Wong, enligt den tidslinje som Qualys presenterar i sin advisory på säkerhetslistan oss-security. Distributörer som Red Hat notifierades via linux-distros den 15 juli.

Uppdaterade paket finns nu för samtliga drabbade distributioner, men systemadministratörer måste starta om servrarna för att fixen ska träda i kraft. Fullständig exploit-kod har inte publicerats av Qualys.

Fyndet ses av branschen som ett tidigt exempel på hur AI-modeller kan komplettera traditionell säkerhetsforskning. Anthropic har enligt Qualys beskrivning gett utvalda partners tillgång till Claude Mythos Preview specifikt för sårbarhetsjakt, med krav på mänsklig verifiering innan resultat får publiceras.

Ads by MGDK