XBOW 用 Agent 挖出 Linux 内核 0-day 并完成提权利用
moyix · x · 2026-09-30
安全公司 XBOW 宣布其 AI Agent 在人类研究者大多忽略的地方发现了一个 Linux 内核漏洞,并一路开发出可用的本地提权(LPE)exploit。
关键信息:
- 漏洞编号 CVE-2026-72018:Linux 内核越界写入(out-of-bounds write)
- 触发条件:非特权用户只需具备 CAPNETADMIN 管理网络能力即可触发
- 效果:可本地提权至 root(uid=0),作者附上了 exploit 拿到 root shell 的演示
- 作者 moyix 表示这是系列分享的开始,核心问题是「Agent 能否发现并利用内核漏洞、自主性在哪里失效」
这是 AI Agent 在真实安全研究(漏洞挖掘+利用链开发)上的标志性案例,后续 thread 值得关注。
「编程与Agent」频道最新
- Three.js 程序化猎豹实测:GPT 6.1 Sol Max 对比 Opus 5.5 Max — majidmanzarpour · 2026-09-30
- 开源 Freebuff MCP:让 Claude Code、Codex 统一接入 Freebuff — Swimming_Ask3859 · 2026-09-30
- 供应链 agent 凭三周前的合同记忆,拒绝买家取消延迟订单 — peggyraj · 2026-09-30
- Codex 桌面版 Linux 卡死 bug 已在最新版修复 — cedric_chee · 2026-09-30
- 2026 Go 语言 AI 框架横评:五大框架实测对比,附真实代码 — rseroter · 2026-09-30
- mitsuhiko:llama.cpp 接 Pi,任意本地模型可当廉价分类器 — mitsuhiko · 2026-09-30