Greg Kroah-Hartman utiliza fuzzing assistido por IA no kernel do Linux

O mantenedor do kernel estável do Linux, Greg Kroah-Hartman, começou a utilizar uma ferramenta de fuzzing assistido por IA em uma ramificação chamada 'clanker' para testar a base de código do kernel. A ferramenta já resultou em correções para vulnerabilidades em subsistemas como ksmbd e SMB. Patches provenientes desse esforço agora abrangem áreas que incluem USB, HID, WiFi e rede.

Greg Kroah-Hartman, figura central na manutenção do kernel do Linux, começou a realizar testes com a ramificação 'clanker' focando no código ksmbd e SMB. Esse processo de fuzzing, que insere dados malformados em um software para descobrir bugs, revelou problemas como uma falha de validação EaNameLength em smb2_get_ea(), a ausência de uma verificação de limites necessária antes de acessar sub_auth[2] e um vazamento de memória mechToken durante falhas na decodificação SPNEGO. Kroah-Hartman enviou uma série de três patches e alertou os revisores: 'por favor, não confiem neles de forma alguma e verifiquem se eu não estou inventando tudo isso antes de aceitá-los'. Ele escolheu esse código por sua facilidade de teste local com máquinas virtuais, concentrando-se em cenários de clientes não confiáveis. A ramificação 'clanker' desde então se expandiu, acumulando correções em subsistemas como USB, HID, WiFi, LoongArch e rede. Kroah-Hartman mantém as ramificações estáveis do kernel usadas em servidores, smartphones e dispositivos embarcados em todo o mundo. Linus Torvalds, criador do Linux, manifestou interesse na IA para a manutenção do kernel. No Open Source Summit Japan do ano passado, ele mencionou um próximo Maintainer Summit para discutir políticas sobre ferramentas de IA. Torvalds compartilhou um experimento em que uma ferramenta de IA apoiou suas objeções a uma fusão e identificou problemas adicionais, embora tenha enfatizado o papel da IA na revisão em vez da escrita de código. Essa abordagem mantém os seres humanos no controle: o fuzzer de IA sinaliza os bugs, mas desenvolvedores experientes como Kroah-Hartman revisam e criam os patches.

Artigos relacionados

Tech leaders announcing Linux Foundation's AI-powered cybersecurity initiative for open source software with major partners.
Imagem gerada por IA

Linux Foundation announces AI security initiative with tech partners

Reportado por IA Imagem gerada por IA

The Linux Foundation has launched a new initiative using Anthropic's Claude Mythos preview for defensive cybersecurity in open source software. Partners include AWS, Apple, Broadcom, Cisco, CrowdStrike, Google, JPMorgan, Microsoft, NVIDIA, and Palo Alto Networks. The effort aims to secure critical software amid the rise of AI for open source maintainers.

Greg Kroah-Hartman, maintainer of the Linux kernel, stated that AI-driven code review tools have become genuinely useful. He told The Register that the technology reached an inflection point about a month ago, leading to actionable bug reports.

Reportado por IA

The Linux kernel project has officially documented its policy on AI-assisted code contributions with the release of Linux 7.0. The guidelines require human accountability, disclosure of AI tool use, and a new 'Assisted-by' tag for patches involving AI. Sasha Levin formalized the consensus reached at the 2025 Maintainers Summit.

The Linux kernel project has introduced a formal continuity plan to address leadership transitions, particularly if creator Linus Torvalds steps away. Drafted by Dan Williams, the document outlines a swift process involving key community figures to ensure ongoing development. This move follows discussions at recent summits amid concerns over an aging maintainer base.

Reportado por IA

After more than 34 years, the Linux kernel community has outlined a preliminary contingency plan to replace creator Linus Torvalds as its maintainer. The initiative, described as a 'plan for a plan,' follows discussions at the 2025 Maintainers Summit amid concerns over an aging core group of contributors. It aims to ensure smooth transitions for the project's leadership.

Flare researchers have identified a new Linux botnet called SSHStalker that has compromised around 7,000 systems using outdated exploits and SSH scanning. The botnet employs IRC for command-and-control while maintaining dormant persistence without immediate malicious activities like DDoS or cryptomining. It targets legacy Linux kernels, highlighting risks in neglected infrastructure.

Reportado por IA

Elastic Security Labs has detailed the evolution of Linux rootkits in a two-part research series published on March 5, 2026. These modern threats exploit kernel features like eBPF and io_uring to remain hidden in cloud, IoT, and server environments. The research highlights how such rootkits evade traditional detection methods.

segunda-feira, 13 de abril de 2026, 11:10h

Linux kernel 7.0 released with major hardware and storage upgrades

sexta-feira, 03 de abril de 2026, 10:14h

OpenClaw patches severe vulnerability granting admin access

terça-feira, 24 de março de 2026, 02:32h

Linux kernel project tests AI tool Sashiko for patch reviews

quinta-feira, 19 de março de 2026, 20:22h

Linux Foundation announces $12.5m for open source security

terça-feira, 10 de março de 2026, 10:22h

Kali Linux launches local AI tools for penetration testing

quinta-feira, 19 de fevereiro de 2026, 01:40h

AI uncovers 50-80x improvement in Linux's IO_uring

domingo, 01 de fevereiro de 2026, 17:39h

Linux b4 tool begins testing AI code review agent

quinta-feira, 22 de janeiro de 2026, 23:06h

LLVM implements AI policy requiring human oversight

quinta-feira, 22 de janeiro de 2026, 06:54h

cURL scraps bug bounties due to AI-generated slop

quarta-feira, 21 de janeiro de 2026, 05:18h

AI-assisted VoidLink malware framework targets Linux cloud servers

 

 

 

Este site usa cookies

Usamos cookies para análise para melhorar nosso site. Leia nossa política de privacidade para mais informações.
Recusar