Greg Kroah-Hartman gunakan fuzzing berbasis AI pada kernel Linux

Pengelola kernel stabil Linux, Greg Kroah-Hartman, mulai menggunakan alat fuzzing berbasis AI dalam cabang bernama 'clanker' untuk menguji basis kode kernel. Alat tersebut telah memicu perbaikan untuk kerentanan di subsistem seperti ksmbd dan SMB. Patch dari upaya ini kini mencakup area termasuk USB, HID, WiFi, dan jaringan.

Greg Kroah-Hartman, tokoh kunci dalam pemeliharaan kernel Linux, mulai melakukan pengujian dengan cabang 'clanker' dengan menargetkan kode ksmbd dan SMB. Proses fuzzing ini, yang memberikan input tidak valid ke perangkat lunak untuk mengungkap bug, mengungkapkan masalah seperti celah validasi EaNameLength di smb2_get_ea(), pemeriksaan batas yang hilang yang memerlukan tiga sub-otoritas sebelum mengakses sub_auth[2], dan kebocoran memori mechToken selama kegagalan dekode SPNEGO. Kroah-Hartman mengajukan rangkaian tiga patch dan memperingatkan para peninjau: 'tolong jangan percayai mereka sama sekali dan verifikasi bahwa saya tidak hanya mengada-ada sebelum menerimanya.' Ia memilih kode ini karena kemudahan pengujian lokal dengan mesin virtual, dengan fokus pada skenario klien yang tidak tepercaya. Cabang 'clanker' sejak itu telah berkembang, mengumpulkan perbaikan di seluruh subsistem seperti USB, HID, WiFi, LoongArch, dan jaringan. Kroah-Hartman mengelola cabang kernel stabil yang digunakan di server, ponsel pintar, dan perangkat tertanam di seluruh dunia. Linus Torvalds, pencipta Linux, telah menyatakan minatnya pada AI untuk pemeliharaan kernel. Pada Open Source Summit Japan tahun lalu, ia mencatat akan adanya Pertemuan Pengelola untuk membahas kebijakan alat AI. Torvalds berbagi eksperimen di mana alat AI mendukung keberatannya terhadap penggabungan kode dan mengidentifikasi masalah tambahan, meskipun ia menekankan peran AI dalam peninjauan daripada penulisan kode. Pendekatan ini menjaga kendali manusia: fuzzer AI menandai bug, tetapi pengembang berpengalaman seperti Kroah-Hartman meninjau dan menulis patch tersebut.

Artikel Terkait

Tech leaders announcing Linux Foundation's AI-powered cybersecurity initiative for open source software with major partners.
Gambar dihasilkan oleh AI

Linux Foundation announces AI security initiative with tech partners

Dilaporkan oleh AI Gambar dihasilkan oleh AI

The Linux Foundation has launched a new initiative using Anthropic's Claude Mythos preview for defensive cybersecurity in open source software. Partners include AWS, Apple, Broadcom, Cisco, CrowdStrike, Google, JPMorgan, Microsoft, NVIDIA, and Palo Alto Networks. The effort aims to secure critical software amid the rise of AI for open source maintainers.

Greg Kroah-Hartman, maintainer of the Linux kernel, stated that AI-driven code review tools have become genuinely useful. He told The Register that the technology reached an inflection point about a month ago, leading to actionable bug reports.

Dilaporkan oleh AI

The Linux kernel project has officially documented its policy on AI-assisted code contributions with the release of Linux 7.0. The guidelines require human accountability, disclosure of AI tool use, and a new 'Assisted-by' tag for patches involving AI. Sasha Levin formalized the consensus reached at the 2025 Maintainers Summit.

Developers have released Linux kernel 7.0, featuring improvements for Intel and AMD hardware, enhanced storage handling, and the removal of the experimental label from Rust support. Linus Torvalds announced the update, which is not a long-term support version. The release includes preparations for upcoming CPUs and GPUs, alongside self-healing filesystem capabilities.

Dilaporkan oleh AI

Developers of the popular AI tool OpenClaw released patches for three high-severity vulnerabilities, including one that allowed attackers with basic pairing privileges to silently gain full administrative control. The flaw, tracked as CVE-2026-33579 and rated up to 9.8 out of 10 in severity, has raised alarms among security experts. Thousands of exposed instances may have been compromised unknowingly.

Situs web ini menggunakan cookie

Kami menggunakan cookie untuk analisis guna meningkatkan situs kami. Baca kebijakan privasi kami untuk informasi lebih lanjut.
Tolak