آنچه این روزها با نام «Copy Fail» در صدر اخبار امنیتی نشسته، صرفاً یک آسیبپذیری تازه در کرنل لینوکس نیست. اهمیت واقعی این کشف به ردپای پررنگ هوش مصنوعی در شناسایی باگی برمیگردد که نزدیک به یک دهه در دل پیچیدهترین بخشهای هسته سیستمعامل پنهان شده بود. برخلاف روایتهای اغراقآمیزی که از یک در پشتی جادویی برای تصاحب هر سرور لینوکسی سخن میگویند، واقعیت «Copy Fail» داستان یک نقص عمیق سطح پایین است که نحوه کشف آن، بیش از خودش، قواعد بازی را تغییر میدهد.
نفوذ هوش مصنوعی به هزارتوی کرنل؛ کشف مسیرهای غیرعادی در لینوکس
این باگ با شناسه CVE-2026-31431 توسط تیم تحقیقاتی Theori گزارش شد و خیلی زود به تیتر رسانههایی مانند Ars Technica تبدیل گشت. اما نقطه عطف ماجرا، روششناسی کشف بود: پژوهشگران بهجای ممیزی دستی هزاران خط کد، یک ابزار هوش مصنوعی را با پرامپتی هدفمند به جان زیرسیستم crypto فرستادند. این ابزار موظف بود مسیرهای قابل دسترسی از سمت کاربر را در تعامل میان تابع splice() و page cache ردیابی کند. خروجی اولیه حاوی چندین مسیر غیرعادی بود که بعداً با تحلیل انسانی ترکیب شد و در نهایت به یک سناریوی exploit واقعی برای ارتقای سطح دسترسی محلی در لینوکس انجامید. به بیان ساده، هوش مصنوعی در این پروژه همانند یک رادار دقیق عمل کرد و ردپای خطا را از میان انبوه کدها یافت، اما ماشه نهایی را همچنان انسان کشید.

«Copy Fail» دقیقاً چه تهدیدی برای سیستمهای لینوکسی محسوب میشود؟
فارغ از هیاهوی رسانهای، آسیبپذیری Copy Fail در شرایط خاص میتواند باعث دستکاری دادههای یک فایل حساس در حافظه پنهان (page cache) شود، بدون آنکه تغییری روی دیسک ثبت گردد. این رفتار میتواند بسیاری از ابزارهای امنیتی که صرفاً تغییرات دیسک را پایش میکنند، دور بزند. با این وجود، بهرهبرداری از این باگ به هیچوجه از راه دور ممکن نیست و مهاجم ابتدا باید یک پایگاه اولیه روی سیستم قربانی داشته باشد. در نتیجه، این آسیبپذیری در زمره حملات «ارتقای سطح دسترسی محلی» (Local Privilege Escalation) جای میگیرد و نمیتوان آن را یک کلید جادویی برای هک تمام لینوکسها دانست. اما در محیطهای حساس یا سرورهای اشتراکی، این نقص میتواند یک پله خطرناک برای عبور از لایههای دفاعی باشد.
پایان بازی سنتی؛ هوش مصنوعی چگونه معادلات امنیت سایبری را تغییر میدهد؟
کشف Copy Fail را شاید بتوان مهمترین سیگنال از یک تغییر پارادایم در امنیت سایبری دانست. ابزارهای مبتنی بر هوش مصنوعی اکنون قادرند در پیچیدهترین زیرسیستمهای کرنل لینوکس، مسیرهای خطایی را پیدا کنند که سالها از نگاه ممیزان انسانی پنهان مانده است. این فناوری، همانطور که تیم Theori نشان داد، هنوز به مرحله خودمختاری کامل نرسیده و مانند پروژههایی همچون OSS-Fuzz گوگل، خروجیهایش نیاز به تأیید نهایی متخصصان دارد. با این وجود، پیام داستان روشن است: هوش مصنوعی یک شتابدهنده بینظیر در شکار باگهاست و حالا که ردپایش در لینوکسِ ده سال پیش جا مانده، بازی برای مدافعان و مهاجمان، دیگر هیچوقت شبیه قبل نخواهد بود.

































Leave a Reply