分页: 1 / 1

#1 大模型寻找Linux Kernel漏洞

发表于 : 2025年 9月 29日 21:54
pseudo

这确实是一个很好的应用,利用大模型和人的知识相结合来寻找内核漏洞。

在今年5月发现了第一个漏洞以来,UIUC的团队已经发现了90来个内核漏洞了。好几个team都在干这事。

https://arxiv.org/abs/2509.19117
https://arxiv.org/pdf/2503.09002


#2 Re: 大模型寻找Linux Kernel漏洞

发表于 : 2025年 9月 29日 22:18
TheMatrix
pseudo 写了: 2025年 9月 29日 21:54

这确实是一个很好的应用,利用大模型和人的知识相结合来寻找内核漏洞。

在今年5月发现了第一个漏洞以来,UIUC的团队已经发现了90来个内核漏洞了。好几个team都在干这事。

https://arxiv.org/abs/2509.19117
https://arxiv.org/pdf/2503.09002

这确实是个好项目。


#3 Re: 大模型寻找Linux Kernel漏洞

发表于 : 2025年 9月 29日 23:22
gousheng

你看的漏洞说不定就是某组织故意埋的雷,对开源绝对要小心,不能相信社区一定能发现漏洞。

pseudo 写了: 2025年 9月 29日 21:54

这确实是一个很好的应用,利用大模型和人的知识相结合来寻找内核漏洞。

在今年5月发现了第一个漏洞以来,UIUC的团队已经发现了90来个内核漏洞了。好几个team都在干这事。

https://arxiv.org/abs/2509.19117
https://arxiv.org/pdf/2503.09002


#4 Re: 大模型寻找Linux Kernel漏洞

发表于 : 2025年 9月 29日 23:26
pseudo
gousheng 写了: 2025年 9月 29日 23:22

你看的漏洞说不定就是某组织故意埋的雷,对开源绝对要小心,不能相信社区一定能发现漏洞。

有些漏洞确实是某些人某些组织有目的埋的。

大模型的好处在于,一旦发现一个这样的漏洞,人和大模型的交互可以把知识推广,从而找到类似的漏洞。


#5 Re: 大模型寻找Linux Kernel漏洞

发表于 : 2025年 9月 30日 00:33
longtian

闭源的连找漏洞的机会都没有。。。

gousheng 写了: 2025年 9月 29日 23:22

你看的漏洞说不定就是某组织故意埋的雷,对开源绝对要小心,不能相信社区一定能发现漏洞。