AI 5秒挖出潜伏15年的漏洞!Google重奖61万元
2026-07-13 18:01:16
神评论
17173 新闻导语
AI工具5秒挖出潜伏15年Linux内核漏洞!GhostLock可提权逃逸,Google重奖61万元,安全界震惊。
安全公司Nebula Security披露,其AI驱动的漏洞挖掘工具VEGA发现了一个代号GhostLock的Linux内核漏洞,编号CVE-2026-43499。
这个漏洞自2011年在Linux 2.6.39中被引入,潜伏长达15年,几乎每一个主流Linux发行版都默认携带,却始终无人察觉。攻击者不需要任何特殊权限,仅靠普通线程调用即可实现本地提权与容器逃逸。

GhostLock是一个位于内核实时互斥锁子系统的use-after-free漏洞,根因在kernel/locking/rtmutex.c的remove_waiter()函数。
该函数假设清理的等待者始终属于当前运行的任务,但在futex优先级继承重排路径中,内核需要为另一个睡眠线程执行回滚,导致清理了错误的任务,留下一个悬空指针。
Nebula Security将其制成了一条97%稳定性的提权利用链,在测试机上从普通用户到root仅需约5秒。
Google通过KernelCTF漏洞奖励计划向Nebula Security支付了92337美元(约合人民币61万元)。
AlmaLinux等发行版已向生产仓库推送修复内核。华为云也发布了漏洞公告并提供seccomp临时缓解方案。
此次发现标志着AI安全工具在自动化漏洞挖掘领域取得实质性突破。过去需要顶尖安全专家逐行读代码才能发现的问题,如今AI工具可以成规模地自动翻找。

【来源:快科技】
今日热点
热门测试游戏
- 17.7万在线峰值,但只有45%好评率:这网游咋刚火就翻车了?
- 2腾讯《穿越火线:潜伏》开发生变?开发中途裁员,进度引忧
- 3前作《执剑之刻》曾获3亿流水 老牌女性向团队深陷经营困局
- 4DeepSeek入局游戏,高薪招聘游戏AI程序员,月薪近百万!
- 5降低预期?杨奇暗示820或无《黑神话:钟馗》重磅实机内容
- 6赚真美金!玩撤离游戏《BR1: Infinite》每小时可赚10美元
- 7腾讯《王者万象棋》公测定档 全网预约突破5000万
- 8难产18年!曝育碧压箱底王牌游戏将更名重启 今年TGA亮相
- 9iOS预约开启!《梦幻新诛仙:轻享》官宣9月全平台公测
- 10《鸣潮》3.6版本「蜃云灯影,凡尘剑心」上线时间确定

