Questo sito contiene link di affiliazione per cui può essere compensato

Home » Hi-Tech » AI - Intelligenza Artificiale » L’AI individua tre vulnerabilità nel kernel Linux

L’AI individua tre vulnerabilità nel kernel Linux

«Dato un numero sufficiente di occhi, tutti i bug vengono a galla». Così recita la “Legge di Linus”, formulata da Eric S. Raymond in riferimento a Linus Torvalds, unprincipio cardine dell’open source secondo cui, esponendo il codice a un gran numero di sviluppatori/tester, quasi ogni problema verrà individuato rapidamente e la soluzione risulterà immediata per qualcuno.

Sfruttando strumenti come Mithos di Claude e Daybreak di OpenAI è ancora individuare bug e problemi di sicurezza. Sfruttando Mythos  AI, in ricercatore specializzato in sicurezza ha individuato un metodo per aggirare la tecnologia di sicurezza all’avanguardia di Apple, collegando due bug e sfruttando serie di tecniche per corrompere la memoria del Mac, ottenendo così l’accesso a parti del dispositivo che dovrebbero essere inaccessibili.

Le AI sono state sfruttate anche per individuare “Fragnesia” una vulnerabilità nel kernel Linux, terza problematica dello stesso tipo emersa nelle ultime settimane grazie all’intelligenza artificiale. Fagnesia consente a qualsiasi utente locale senza privilegi di ottenere accesso root corrompendo la page cache del kernel (un’area nella RAM in cui il sistema operativo conserva temporaneamente il contenuto dei file letti dal disco, per accelerarne l’accesso successivo).

A meno di una settimana dalla divulgazione di Dirty Frag e a poco più di due settimane da Copy Fail, il ricercatore William Bowling del team V12 Security ha reso nota una terza vulnerabilità critica di tipo Local Privilege Escalation (LPE). A preoccupare è il fatto che un proof-of-concept (PoC) funzionante è stato rilasciato su GitHub contestualmente alla divulgazione, senza fornire un periodo minimo per poter risolvere il problema.

I migliori libri per pensare come un hacker
Immagine dalla copertina di “La cattedrale e il bazaar. Riflessioni di un rivoluzionario per caso su Linux e l’open source” – Apogeo

Il cambio di paradigma nella cybersicurezza

L’integrazione dell’intelligenza artificiale nella cybersicurezza segna un cambio di passo fondamentale nel modo in cui proteggiamo i sistemi operativi. Rispetto ai metodi tradizionali, l’AI analizza il comportamento del sistema in tempo reale, identificando pattern sospetti basati su deviazioni dal comportamento normale. Invece di procedere per tentativi casuali, impara quali input hanno più probabilità di mandare in crisi il kernel o i driver del sistema operativo, rendendo la ricerca dei bug infinitamente più rapida ed efficace.

Ad aprile di quest’anno Anthropic ha annunciato Project Glasswing, progetto che raggruppa realtà quali: Apple, Amazon, Broadcom, Cisco, CrowdStrike, la Linux Foundation, Microsofte Palo Alto Networks con l’obiettivo di impegnarsi “per mettere in sicurezza il software più critico al mondo”. L’iniziativa è incentrata su Claude Mythos Preview, un modello di IA che dimostra capacità avanzate nell’identificare e sfruttare le vulnerabilità del software, presentato come in grado di rivoluzionare la sicurezza informatica.

Tutte le notizie e gli approfondimenti sull’Intelligenza Artificiale sono disponibili a partire da questa pagina di Macitynet.

Offerte Apple e Tecnologia

Le offerte dell'ultimo minuto le trovi nel nostro canale Telegram

Offerte Speciali

Offerte Amazon 1 ottobre: Apple, Switchbot, Ezviz, Bticino, Marshall, Kingston, Lexar, Hisense

Le migliori offerte Amazon del 1 ottobre 2026: dispositivi tech e accessori per la vita di tutti i giorni, selezionati da Macitynet.

Ultimi articoli