Greg Kroah-Hartman氏がLinuxカーネルでAI支援によるファジングを開始

Linux安定版カーネルのメンテナーであるGreg Kroah-Hartman氏は、カーネルのコードベースをテストするため、「clanker」というブランチでAI支援型のファジングツールの利用を開始しました。このツールはすでにksmbdやSMBといったサブシステムの脆弱性に対する修正を促しており、この取り組みによるパッチは現在、USB、HID、WiFi、ネットワーキングなどの分野をカバーしています。

Linuxカーネルメンテナンスの主要人物であるGreg Kroah-Hartman氏は、ksmbdおよびSMBコードを対象として「clanker」ブランチでのテストを開始しました。ソフトウェアに不正な入力を送り込んでバグを検出するこのファジングプロセスにより、smb2_get_ea()におけるEaNameLength検証の欠落、sub_auth[2]にアクセスする前に3つのサブオーソリティが必要とされる境界チェックの欠如、およびSPNEGOデコード失敗時のmechTokenのメモリリークといった問題が明らかになりました。Kroah-Hartman氏は3つのパッチシリーズを提出し、レビュアーに対して「これらを鵜呑みにせず、私がでっち上げていないか確認してから承認してください」と警告しました。彼がこのコードを選んだ理由は、仮想マシンでのローカルテストが容易であり、信頼できないクライアントのシナリオに焦点を当てやすかったためです。「clanker」ブランチはその後拡大し、USB、HID、WiFi、LoongArch、ネットワーキングなどのサブシステム全体で修正が蓄積されています。Kroah-Hartman氏は、世界中のサーバー、スマートフォン、組み込みデバイスで使用される安定版カーネルブランチを保守しています。Linuxの生みの親であるLinus Torvalds氏も、カーネルメンテナンスにおけるAIの活用に関心を示しています。昨年のOpen Source Summit Japanにおいて、同氏はAIツールのポリシーについて議論するメンテナーサミットの開催予定に言及しました。Torvalds氏は、AIツールが自身のマージに対する反対意見を裏付け、さらなる問題点を指摘した実験について共有しましたが、AIの役割はコード作成よりもレビューにあると強調しました。このアプローチでは人間が主導権を握り続けます。つまり、AIファザーがバグを指摘し、Kroah-Hartman氏のような経験豊富な開発者がそれをレビューしてパッチを作成するという仕組みです。

関連記事

Tech leaders announcing Linux Foundation's AI-powered cybersecurity initiative for open source software with major partners.
AIによって生成された画像

Linux Foundation announces AI security initiative with tech partners

AIによるレポート AIによって生成された画像

The Linux Foundation has launched a new initiative using Anthropic's Claude Mythos preview for defensive cybersecurity in open source software. Partners include AWS, Apple, Broadcom, Cisco, CrowdStrike, Google, JPMorgan, Microsoft, NVIDIA, and Palo Alto Networks. The effort aims to secure critical software amid the rise of AI for open source maintainers.

Greg Kroah-Hartman, maintainer of the Linux kernel, stated that AI-driven code review tools have become genuinely useful. He told The Register that the technology reached an inflection point about a month ago, leading to actionable bug reports.

AIによるレポート

The Linux kernel project has officially documented its policy on AI-assisted code contributions with the release of Linux 7.0. The guidelines require human accountability, disclosure of AI tool use, and a new 'Assisted-by' tag for patches involving AI. Sasha Levin formalized the consensus reached at the 2025 Maintainers Summit.

Developers have released Linux kernel 7.0, featuring improvements for Intel and AMD hardware, enhanced storage handling, and the removal of the experimental label from Rust support. Linus Torvalds announced the update, which is not a long-term support version. The release includes preparations for upcoming CPUs and GPUs, alongside self-healing filesystem capabilities.

AIによるレポート

Developers of the popular AI tool OpenClaw released patches for three high-severity vulnerabilities, including one that allowed attackers with basic pairing privileges to silently gain full administrative control. The flaw, tracked as CVE-2026-33579 and rated up to 9.8 out of 10 in severity, has raised alarms among security experts. Thousands of exposed instances may have been compromised unknowingly.

このウェブサイトはCookieを使用します

サイトを改善するための分析にCookieを使用します。詳細については、プライバシーポリシーをお読みください。
拒否