مجله تخصصی هک و امنیت

دانش به‌روز، تحلیل عمیق، امنیت پایدار

هوش مصنوعی یک باگ ده‌ساله را در اعماق هسته لینوکس شکار کرد

هوش مصنوعی باگی که نزدیک به 10 سال در لینوکس مخفی بود را پیدا کرد

آنچه این روزها با نام «Copy Fail» در صدر اخبار امنیتی نشسته، صرفاً یک آسیب‌پذیری تازه در کرنل لینوکس نیست. اهمیت واقعی این کشف به ردپای پررنگ هوش مصنوعی در شناسایی باگی برمی‌گردد که نزدیک به یک دهه در دل پیچیده‌ترین بخش‌های هسته سیستم‌عامل پنهان شده بود. برخلاف روایت‌های اغراق‌آمیزی که از یک در پشتی جادویی برای تصاحب هر سرور لینوکسی سخن می‌گویند، واقعیت «Copy Fail» داستان یک نقص عمیق سطح پایین است که نحوه کشف آن، بیش از خودش، قواعد بازی را تغییر می‌دهد.

نفوذ هوش مصنوعی به هزارتوی کرنل؛ کشف مسیرهای غیرعادی در لینوکس


این باگ با شناسه CVE-2026-31431 توسط تیم تحقیقاتی Theori گزارش شد و خیلی زود به تیتر رسانه‌هایی مانند Ars Technica تبدیل گشت. اما نقطه عطف ماجرا، روش‌شناسی کشف بود: پژوهشگران به‌جای ممیزی دستی هزاران خط کد، یک ابزار هوش مصنوعی را با پرامپتی هدفمند به جان زیرسیستم crypto فرستادند. این ابزار موظف بود مسیرهای قابل دسترسی از سمت کاربر را در تعامل میان تابع splice() و page cache ردیابی کند. خروجی اولیه حاوی چندین مسیر غیرعادی بود که بعداً با تحلیل انسانی ترکیب شد و در نهایت به یک سناریوی exploit واقعی برای ارتقای سطح دسترسی محلی در لینوکس انجامید. به بیان ساده، هوش مصنوعی در این پروژه همانند یک رادار دقیق عمل کرد و ردپای خطا را از میان انبوه کدها یافت، اما ماشه نهایی را همچنان انسان کشید.

هوش مصنوعی باگی که نزدیک به 10 سال در لینوکس مخفی بود را پیدا کرد
هوش مصنوعی باگی که نزدیک به 10 سال در لینوکس مخفی بود را پیدا کرد

«Copy Fail» دقیقاً چه تهدیدی برای سیستم‌های لینوکسی محسوب می‌شود؟


فارغ از هیاهوی رسانه‌ای، آسیب‌پذیری Copy Fail در شرایط خاص می‌تواند باعث دستکاری داده‌های یک فایل حساس در حافظه پنهان (page cache) شود، بدون آنکه تغییری روی دیسک ثبت گردد. این رفتار می‌تواند بسیاری از ابزارهای امنیتی که صرفاً تغییرات دیسک را پایش می‌کنند، دور بزند. با این وجود، بهره‌برداری از این باگ به هیچ‌وجه از راه دور ممکن نیست و مهاجم ابتدا باید یک پایگاه اولیه روی سیستم قربانی داشته باشد. در نتیجه، این آسیب‌پذیری در زمره حملات «ارتقای سطح دسترسی محلی» (Local Privilege Escalation) جای می‌گیرد و نمی‌توان آن را یک کلید جادویی برای هک تمام لینوکس‌ها دانست. اما در محیط‌های حساس یا سرورهای اشتراکی، این نقص می‌تواند یک پله خطرناک برای عبور از لایه‌های دفاعی باشد.

پایان بازی سنتی؛ هوش مصنوعی چگونه معادلات امنیت سایبری را تغییر می‌دهد؟


کشف Copy Fail را شاید بتوان مهم‌ترین سیگنال از یک تغییر پارادایم در امنیت سایبری دانست. ابزارهای مبتنی بر هوش مصنوعی اکنون قادرند در پیچیده‌ترین زیرسیستم‌های کرنل لینوکس، مسیرهای خطایی را پیدا کنند که سال‌ها از نگاه ممیزان انسانی پنهان مانده است. این فناوری، همان‌طور که تیم Theori نشان داد، هنوز به مرحله خودمختاری کامل نرسیده و مانند پروژه‌هایی همچون OSS-Fuzz گوگل، خروجی‌هایش نیاز به تأیید نهایی متخصصان دارد. با این وجود، پیام داستان روشن است: هوش مصنوعی یک شتاب‌دهنده بی‌نظیر در شکار باگ‌هاست و حالا که ردپایش در لینوکسِ ده سال پیش جا مانده، بازی برای مدافعان و مهاجمان، دیگر هیچ‌وقت شبیه قبل نخواهد بود.

اخبار هک و امنیت

Leave a Reply

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *