Greg Kroah-Hartman utilise le fuzzing assisté par IA sur le noyau Linux

Le responsable de la maintenance du noyau stable de Linux, Greg Kroah-Hartman, a commencé à utiliser un outil de fuzzing assisté par IA dans une branche nommée 'clanker' pour tester la base de code du noyau. L'outil a déjà permis de corriger des vulnérabilités dans des sous-systèmes tels que ksmbd et SMB. Les correctifs issus de cette initiative couvrent désormais des domaines incluant l'USB, le HID, le WiFi et la mise en réseau.

Greg Kroah-Hartman, figure clé de la maintenance du noyau Linux, a commencé ses tests avec la branche 'clanker' en ciblant le code ksmbd et SMB. Ce processus de fuzzing, qui injecte des entrées mal formées dans un logiciel pour découvrir des bugs, a révélé des problèmes tels qu'une lacune de validation EaNameLength dans smb2_get_ea(), une vérification de limites manquante nécessitant trois sous-autorités avant d'accéder à sub_auth[2], ainsi qu'une fuite de mémoire mechToken lors d'échecs de décodage SPNEGO. Kroah-Hartman a soumis une série de trois correctifs et a mis en garde les relecteurs : 'ne leur faites surtout pas confiance et vérifiez que je n'invente rien avant de les accepter.' Il a choisi ce code pour sa facilité de test local avec des machines virtuelles, en se concentrant sur des scénarios de clients non fiables. La branche 'clanker' s'est depuis élargie, accumulant des correctifs dans des sous-systèmes comme l'USB, le HID, le WiFi, LoongArch et la mise en réseau. Kroah-Hartman gère les branches stables du noyau utilisées dans les serveurs, les smartphones et les appareils embarqués du monde entier. Linus Torvalds, le créateur de Linux, a exprimé son intérêt pour l'IA dans la maintenance du noyau. Lors de l'Open Source Summit Japan de l'année dernière, il a mentionné la tenue prochaine d'un sommet des responsables pour discuter des politiques concernant les outils d'IA. Torvalds a fait part d'une expérience où un outil d'IA a soutenu ses objections concernant une fusion et a identifié des problèmes supplémentaires, bien qu'il ait souligné que le rôle de l'IA réside davantage dans la relecture que dans l'écriture de code. Cette approche permet aux humains de garder le contrôle : l'outil de fuzzing par IA signale les bugs, mais des développeurs expérimentés comme Kroah-Hartman révisent et rédigent les correctifs.

Articles connexes

Tech leaders announcing Linux Foundation's AI-powered cybersecurity initiative for open source software with major partners.
Image générée par IA

Linux Foundation announces AI security initiative with tech partners

Rapporté par l'IA Image générée par IA

The Linux Foundation has launched a new initiative using Anthropic's Claude Mythos preview for defensive cybersecurity in open source software. Partners include AWS, Apple, Broadcom, Cisco, CrowdStrike, Google, JPMorgan, Microsoft, NVIDIA, and Palo Alto Networks. The effort aims to secure critical software amid the rise of AI for open source maintainers.

Greg Kroah-Hartman, maintainer of the Linux kernel, stated that AI-driven code review tools have become genuinely useful. He told The Register that the technology reached an inflection point about a month ago, leading to actionable bug reports.

Rapporté par l'IA

The Linux kernel project has officially documented its policy on AI-assisted code contributions with the release of Linux 7.0. The guidelines require human accountability, disclosure of AI tool use, and a new 'Assisted-by' tag for patches involving AI. Sasha Levin formalized the consensus reached at the 2025 Maintainers Summit.

The Linux kernel project has introduced a formal continuity plan to address leadership transitions, particularly if creator Linus Torvalds steps away. Drafted by Dan Williams, the document outlines a swift process involving key community figures to ensure ongoing development. This move follows discussions at recent summits amid concerns over an aging maintainer base.

Rapporté par l'IA

After more than 34 years, the Linux kernel community has outlined a preliminary contingency plan to replace creator Linus Torvalds as its maintainer. The initiative, described as a 'plan for a plan,' follows discussions at the 2025 Maintainers Summit amid concerns over an aging core group of contributors. It aims to ensure smooth transitions for the project's leadership.

Flare researchers have identified a new Linux botnet called SSHStalker that has compromised around 7,000 systems using outdated exploits and SSH scanning. The botnet employs IRC for command-and-control while maintaining dormant persistence without immediate malicious activities like DDoS or cryptomining. It targets legacy Linux kernels, highlighting risks in neglected infrastructure.

Rapporté par l'IA

Elastic Security Labs has detailed the evolution of Linux rootkits in a two-part research series published on March 5, 2026. These modern threats exploit kernel features like eBPF and io_uring to remain hidden in cloud, IoT, and server environments. The research highlights how such rootkits evade traditional detection methods.

 

 

 

Ce site utilise des cookies

Nous utilisons des cookies pour l'analyse afin d'améliorer notre site. Lisez notre politique de confidentialité pour plus d'informations.
Refuser