AIがLinuxカーネルのゼロデイ解析を「既知の脆弱性と同じ難度」に下げた — root権限奪取エクスプロイトの開発過程を研究者が公開
DRANK

7月28日、The Hacker Newsが「Researcher Says AI Helped Develop Linux Traffic-Control Race Into Root Exploit」と題した記事を公開した。この記事では、AIを活用してLinuxカーネルのuse-after-free脆弱性をroot権限昇格エクスプロイトへと発展させた研究者の手法について詳しく紹介されている。注目すべきは、研究者がこのプロセスを「新しいバグでもn-dayの解析をしているように感じさせた」と表現した点だ。n-dayとはパッチが公開済みで解析情報が豊富な既知脆弱性を指す言葉であり、ゼロデイ解析の難度がAIによって大幅に引き下げられたという示唆は、セキュリティコミュニティ全体にとって重要な含意を持つ。

by @tf_official
Related Topics: AI Linux