AI发现了一个被所有人忽略了15年的Linux根权限漏洞

Wired 新闻

摘要

来自Nebula Security的AI工具VEGA发现了Linux内核中一个存在15年之久的释放后使用漏洞(GhostLock),该漏洞允许任何登录用户获得root权限。该漏洞自2011年存在,已于4月修补,但部署进度不均衡。

此外:五角大楼正在培训业余人员成为其黑客军队的一部分;Flock车牌读取器的一个错误导致警察包围了一名汽车评论员;以及更多。
查看原文
查看缓存全文

缓存时间: 2026/07/11 13:22

# AI 发现 Linux 中存在一个被所有人遗漏了 15 年的 root 级漏洞 来源:https://www.wired.com/story/security-news-this-week-ai-found-a-root-bug-in-linux-that-everyone-missed-for-15-years/ 在中国臭名昭著的 Volt Typhoon 黑客可能已经预置在美国关键基础设施中的多年警告声中,一场面向保险公司的闭门桌面推演(https://www.wired.com/story/what-happens-if-china-hacks-the-us-water-supply-war-game-volt-typhoon/)上演了一系列最坏情景,揭示了一种具有威胁性的破坏性风险。 ICE 的内部监督机构——职业责任办公室,已开始调查该机构的网络批评者(https://www.wired.com/story/ices-internal-watchdog-is-now-investigating-online-critics/),针对 ICE 官员所称的“针对雇员的 doxing 和威胁事件”开启了 100 多起案件。在欧盟,科技公司因“聊天控制”法案中旨在遏制网络儿童性虐待材料的新增权力,将能够再次扫描公民的个人短信、电子邮件和社交媒体消息(https://www.wired.com/story/a-majority-of-european-lawmakers-voted-against-letting-big-tech-read-our-messages-theyre-going-to-anyway/)。尽管多数议员投票反对该提案,欧洲议会仍投票延长了该立法。 本周《连线》曝光了更多关于麦迪逊广场花园监控体系的细节:MSG 维护着一个分类数据库(https://www.wired.com/story/madison-square-garden-celebrity-database-surveillance/),其中收录了数百位名人、知名的尼克斯超级粉丝,甚至包括一些泰勒·斯威夫特的婚礼宾客,标签包括“LGBTQIA”、“禁止接待”以及低到高“风险”。 本周新研究显示,一波以“泄露”OnlyFans 内容为诱饵、劫持政府网站的骗局,正因成人内容创作者提交的数千份版权投诉而受阻(https://www.wired.com/story/onlyfans-creators-dmca-hacked-government-websites/),这些投诉帮助删除了恶意链接,从而保护了用户安全。 此外还有更多新闻。我们每周都会汇总那些我们没有深入报道的安全与隐私新闻。点击标题阅读完整故事。祝大家在外平安。 Nebula Security 已发布 GhostLock(CVE‑2026‑43499)的利用代码。据 SecurityWeek(https://www.securityweek.com/15-year-old-linux-vulnerability-ghostlock-earns-researchers-92k-from-google/)和 The Hacker News(https://thehackernews.com/2026/07/15-year-old-ghostlock-flaw-enables-root.html)报道,这是一个在 Linux 内核中存在了 15 年的释放后使用漏洞,允许任何登录用户在未修补的机器上获得 root 权限。该漏洞自 2011 年起默认出现在几乎所有主流发行版中,无需特殊权限或网络访问。Nebula 的利用代码可逃逸容器,在测试中可靠性达到 97%。该漏洞通过 Google 的内核 CTF 计划为发现者赢得了 92,337 美元奖金。漏洞已于 4 月份修复,但补丁分发并不均匀;截至 7 月初,Ubuntu 仍将 24.04、22.04 和 20.04 LTS 列为易受攻击或修复中,因此防御者应确认已安装修复包,而非假设有补丁可用。 值得注意的是,Nebula 是使用其 AI 驱动的漏洞发现工具 VEGA 找到该漏洞的,这是 2026 年一系列由自动化工具挖掘出的 Linux 权限提升漏洞之一,这些工具针对的是多年来几乎无人重新审阅的旧内核代码。 ## Flock 摄像头错误追踪记者并导致四辆警车出动(https://www.thedrive.com/news/how-flock-cameras-wrongly-tracked-me-for-days-over-stolen-plates-and-sent-police-after-me) 在《The Drive》的文章中(https://www.thedrive.com/news/how-flock-cameras-wrongly-tracked-me-for-days-over-stolen-plates-and-sent-police-after-me),记者 Joel Feder 描述了 6 月底在明尼苏达州普利茅斯的一个 Kohl's 停车场被四辆警车围堵的情景——警察大喊、手按在枪上——原因是 Flock 的车牌摄像头将他正在测试的一辆来自新泽西经销商的 15.5 万美元路虎揽胜标记为被盗车辆。Feder 写道,警方已经跟踪这辆 SUV 好几天了……只因一个拼写错误。 原因要追溯到 2000 英里外的一个数据录入错误:一块杰克逊路虎的车队牌照(34 03 DTM)曾被向洛杉矶警方报失,但系统只录入了 "34 DTM"——遗漏了新泽西州在制造商牌照上使用的较小中间数字。Flock 的摄像头读取了较大的字符,忽略了非标准结构,并开始向警方报警匹配的车辆。Feder 报告说,同周内还有其他四辆使用相同牌照格式的路虎揽胜在明尼苏达州被追踪;他只是第一个被拦下的。 结果发现,引发这一切警力行动的牌照根本没有被盗,只是在一次照片拍摄中被放错了地方。具有讽刺意味的是,这一事件发生在《The Drive》刚刚发布一篇关于此类 Flock 越权行为的火爆报道(https://www.thedrive.com/news/license-plate-cameras-will-soon-track-phones-wearables-infotainment-and-even-your-pets)之后不到两周。 ## ICE 的网络承包商遭入侵(https://www.bleepingcomputer.com/news/security/accenture-confirms-breach-after-hacker-offers-stolen-data-for-sale/) 咨询巨头埃森哲已确认一起安全漏洞事件。据 BleepingComputer 报道(https://www.bleepingcomputer.com/news/security/accenture-confirms-breach-after-hacker-offers-stolen-data-for-sale/),一名化名为 "888" 的威胁行为者声称窃取了 35 GB 数据——包括源代码、RSA 和 SSH 密钥、Azure 访问令牌以及配置文件——并将其放在一个网络犯罪论坛上出售。埃森哲称此为“孤立事件”,表示已修复源头,并报告未对运营造成影响,但当时拒绝评论实际被盗内容或攻击者的入侵方式。为支持其声明,888 发布了一张截图,显示在某个被隐去的埃森哲.com 主机上存在一个克隆的 Azure DevOps 仓库;BleepingComputer 无法验证全部范围。这并非该行为者第一次对该公司出手——888 曾在 2024 年一起第三方违规事件后试图出售埃森哲的员工数据;而埃森哲在 2021 年也曾遭受 LockBit 勒索软件攻击。 此次入侵的时机尤为尴尬:埃森哲的联邦部门自 2021 年 9 月起一直持有 ICE 的“网络防御与情报支持服务合同”(https://www.usaspending.gov/award/CONT_AWD_70CTD021FR0000232_7012_HHSN316201200002W_7529)——提供全天候威胁监控、入侵检测和事件响应服务——该合同价值约 5650 万美元,将于 8 月底到期,目前正在进行重新竞标。 ## 五角大楼想培训一支业余黑客大军——但工资不够生活(https://defensescoop.com/2026/07/08/pentagon-opens-application-window-for-paid-cyber-apprenticeships/) 据 DefenseScoop 报道(https://defensescoop.com/2026/07/08/pentagon-opens-application-window-for-paid-cyber-apprenticeships/),五角大楼本周开放了 Cyber RAP 的申请,这是一个带薪学徒项目,招募没有网络安全学位或相关经验的人——只要具备学习能力——参加为期 12 个月的全职工作,学习保护该部门的网络。美军首席信息官 Kirsten Davies 将其描述为摒弃“学术门槛”,转而看重“原始天赋、爱国动力和实践能力”。但工资低得离谱,仅为每年 22,584 美元,而且中途退出者将需要向政府偿还培训费用。 这是内部培养人才的方式。另一种选择是借用人才。参议院军事委员会 2027 财年国防法案中的一项条款将允许国防部长 Pete Hegseth 启动一个试点,通过“承包商拥有、承包商运营”的方式运行网络行动——即政府批准的雇佣黑客团队。据 GovInfoSecurity 报道(https://www.govinfosecurity.com/american-hackers-for-hire-proposal-sparks-heavy-criticism-a-32176)。 批评者认为这是在越界。前拜登白宫网络安全官员 Nick Leiserson 表示,这项雇佣黑客计划“助长了全球网络不稳定”,并指出美国曾因中国承包商从事同样行为而对其进行制裁。 这个想法有其渊源。去年,亚利桑那州众议员 David Schweikert 提出了《诈骗农场私掠许可证授权法案》,该法案将允许总统签发“私掠许可证”——美国上次使用这种文件是 1812 年战争时期授予私掠船——授权私人运营商扣押外国网络罪犯的资产,包括与针对美国人诈骗相关的加密货币钱包。据 The Register 报道(https://www.theregister.com/security/2025/08/21/bill-would-give-hackers-letters-of-marque-against-us-enemies/835732)。该法案提交委员会后未获投票表决。

相似文章

AI扫描漏洞引发令人担忧的Linux安全趋势

Reddit r/ArtificialInteligence

AI工具正在加速发现并公开披露Linux内核漏洞,形成一种令人担忧的趋势:频繁出现权限提升漏洞,可能需要每周重启服务器。Linus Torvalds改变了Linux安全社区处理AI发现漏洞的方式,默认将其视为公开信息。

Linux内核中因单个错误字符导致的高危漏洞

Ars Technica

Linux内核中一个错误的字符引入了一个use-after-free漏洞(CVE-2026-53111),允许非特权用户在Debian和Ubuntu系统上将权限提升至root;该漏洞已修复并移植回旧版本。