En AI-modell från Anthropic upptäckte på några veckor det som mänskliga säkerhetsforskare missat sedan 2017.
Sårbarheten kallas RefluXFS och har fått beteckningen CVE-2026-64600. Den gör det möjligt för en vanlig, oprivilegierad användare att ta full kontroll över Linux-system utan att utlösa säkerhetsvarningar. Enligt säkerhetsföretaget Qualys, som publicerade en teknisk analys den 22 juli 2026, berör felet uppskattningsvis 16,4 miljoner servrar och arbetsstationer världen över.
Buggen ligger i XFS-filsystemets copy-on-write-hantering, det vill säga den mekanism som skapar en ny kopia av ett datablock när det ska skrivas över. Felet infördes i Linux-kärnan i februari 2017 och följde med från och med version 4.11. Under nästan nio år har det överlevt granskning från både kernelutvecklare och kommersiella säkerhetsforskare.
AI:n hittade det Dirty COW-liknande felet
Qualys Threat Research Unit bad AI-modellen leta efter race conditions, det vill säga timingfel där två processer krockar, som liknade den kända Dirty COW-sårbarheten från 2016. Efter iterativ finjustering identifierade Claude Mythos Preview inte bara sårbarheten. Den skrev också fungerande exploit-kod, rapporterar Bleeping Computer. Qualys-teamet reproducerade sedan resultatet manuellt innan de kontaktade Linux-kärnans underhållare.
”Denna upptäckt kom ur ett strukturerat forskningsinitiativ mellan Qualys och Anthropic, där vi integrerade Claude Mythos Preview i vårt manuella granskningsflöde för att accelerera arbetet samtidigt som vi behöll strikt mänsklig översyn”, skriver Qualys forskningschef Saeed Abbasi i den publicerade analysen.
Han berättar också att teamet gjorde få ändringar i det AI-genererade utkastet till säkerhetsvarningen. Enbart tre platshållarsektioner skrevs om innan Qualys tog kontakt med underhållarna, enligt The Hacker News.
Många stora Linux-distributioner drabbade
Sårbarheten påverkar system som kör Linux-kärna 4.11 eller senare med XFS-filsystem där reflink-funktionen är aktiverad. Det är standardkonfigurationen i flera stora företagsdistributioner:
-
Red Hat Enterprise Linux 8, 9 och 10
-
Oracle Linux, Rocky Linux, AlmaLinux och CloudLinux i version 8, 9 och 10
-
Amazon Linux 2023 och 2
-
Fedora Server 31 och senare
Debian, Ubuntu och SUSE påverkas bara om XFS med reflink aktiverats manuellt vid installation.
Enligt Qualys tester stoppade varken SELinux i tvingande läge, seccomp, kernel lockdown eller containergränser exploiten. Manipulationen av filerna på disk överlever också en omstart och lämnar inga spår i kernelloggarna.
”Exploitering lyckas konsekvent under standardiserade härdningsinställningar, och ändringen på disken överlever en systemomstart”, uppger Abbasi i en genomgång publicerad av Bleeping Computer.
Patch redan tillgänglig, men omstart krävs
Patchen mergades in i Linux-kärnans källträd den 16 juli 2026, sex dagar innan sårbarheten offentliggjordes. Dessförinnan, den 14 juli, hade fixen committats i XFS-utvecklingsträdet av underhållarna Carlos Maiolino och Darrick J. Wong, enligt den tidslinje som Qualys presenterar i sin advisory på säkerhetslistan oss-security. Distributörer som Red Hat notifierades via linux-distros den 15 juli.
Uppdaterade paket finns nu för samtliga drabbade distributioner, men systemadministratörer måste starta om servrarna för att fixen ska träda i kraft. Fullständig exploit-kod har inte publicerats av Qualys.
Fyndet ses av branschen som ett tidigt exempel på hur AI-modeller kan komplettera traditionell säkerhetsforskning. Anthropic har enligt Qualys beskrivning gett utvalda partners tillgång till Claude Mythos Preview specifikt för sårbarhetsjakt, med krav på mänsklig verifiering innan resultat får publiceras.