7.6
深览指数
科技腾讯新闻··AI 生成
Linux 内核藏了 18 年的漏洞,这次 AI 比所有人先找到
腾讯云安全团队宣布其研发的漏洞研究智能体「科维斯AI」在 Linux 内核 SCTP 协议栈中自主发现了一个隐藏 18 年的 0day 漏洞(CVE-2026-64564),成功实现从普通用户权限到 root 提权,并在 Docker 环境中完成容器逃逸。文章详细介绍了漏洞的技术原理、发现过程,以及科维斯AI 的多 Agent 协同架构如何实现从漏洞发现、利用到跨发行版迁移的全链路自动化。这篇文章的独特价值在于,它不是一个简单的 AI 发现漏洞的新闻,而是首次公开了一套可规模化的、针对真实操作系统内核的 0day 漏洞研究体系,并展示了从发现到修复的完整闭环,对关注 AI 安全应用、系统安全攻防的从业者有较高参考价值。原文 ↗
核心观点
- ▍科维斯AI 证明了 AI 系统能够在没有漏洞描述、标准答案的情况下,在真实 Linux 内核中规模化发现并验证 0day 漏洞,并将研究流程从发现延伸至利用和跨环境迁移,这是当前主流 AI 安全研究工作(如提供漏洞描述后生成 PoC)尚未触及的领域。
- 01科维斯AI 发现的 SCTPhantom 漏洞(CVE-2026-64564)潜伏于 Linux 内核 SCTP 协议栈的地址删除逻辑中,由三个特定参数按特定顺序出现导致 Use-After-Free,该代码自 2008 年 v2.6.25 版本起就存在于上游主线。
- 02科维斯AI 自主编写 PoC 触发内核崩溃,并经过多轮实验将一次 crash 推进为稳定的本地提权,在 TencentOS、Debian 13、Ubuntu 24.04 和 RHEL 9.8 上均验证成功。
- 03科维斯AI 从接收 TencentOS 上的利用代码到在 Debian 默认内核上完成提权迁移,仅用时约 3 小时,自动调整了 29 处内核偏移和符号,验证了跨发行版漏洞影响评估能力。
- 04科维斯AI 同期还在 Linux 内核 Open vSwitch 模块中独立发现了另一个本地提权漏洞(CVE-2026-64531),并完成稳定 root 验证,虽与外部研究员撞洞,但证明其能力并非偶然。
- 05SCTPhantom 的响应时间线:7月12日发现,7月14日获得 SCTP 子系统维护者 Ack,7月23日补丁合入主线,8月4日 CVE 分配当天 TencentOS 修复包已发布,从发现到上游修复仅 11 天。
反方 / 局限
- — 文章未提及科维斯AI 的假阳性率、误报率,以及其「长链路、多轮次」实验的计算资源消耗,这些是衡量其实际工程可行性和成本的关键指标。
- — 漏洞发现过程高度依赖 SCTP 协议栈这一特定领域,文中未明确该 Agent 框架在其它内核子系统(如文件系统、虚拟化)上的通用性表现,撞洞案例(OVSwrap)也暗示当前覆盖面可能有限。
科维斯AI (Corvus AI)SCTPhantomCVE-2026-64564TencentOS 安全团队Linux 内核SCTP 协议栈Agent Harness 框架Use-After-FreeDebianUbuntuRHEL
10 分钟 · 5 卡片 · 9 资料
读原文 →