林怡桦
颁布于 凤凰军事
+关注
一家中国网络安全公司利用自研的AI代码审计系统,在Linux内核中发现了一个存在长达8年的高危缝隙。该缝隙可导致本地权限提升,影响全球数十亿使用Linux系统的设备,蕴含服务器、手机和物联网终端。
安全团队在发现缝隙后第一功夫通知了Linux内核守护团队,补丁已在48幼时内颁布。各大Linux刊行版在陆续推送更新,建议用户尽快升级。
值得关注的是,这个缝隙曾逃过了多年的人为代码审查。AI审计系统通过度析代码的语义逻辑和高低文关系,发现了一处奥妙的整数溢出问题,这是传统静态分析工具难以检测的类型。
这一事务再次证了然AI在软件安全领域的巨大潜力。业内预计,未来两年内AI代码审计将成为大型软件项主张标配,人为审查将逐步转向AI初筛加人为复核的模式。