Greg Kroah-Hartman utiliza fuzzing assistido por IA no kernel do Linux

O mantenedor do kernel estável do Linux, Greg Kroah-Hartman, começou a utilizar uma ferramenta de fuzzing assistido por IA em uma ramificação chamada 'clanker' para testar a base de código do kernel. A ferramenta já resultou em correções para vulnerabilidades em subsistemas como ksmbd e SMB. Patches provenientes desse esforço agora abrangem áreas que incluem USB, HID, WiFi e rede.

Greg Kroah-Hartman, figura central na manutenção do kernel do Linux, começou a realizar testes com a ramificação 'clanker' focando no código ksmbd e SMB. Esse processo de fuzzing, que insere dados malformados em um software para descobrir bugs, revelou problemas como uma falha de validação EaNameLength em smb2_get_ea(), a ausência de uma verificação de limites necessária antes de acessar sub_auth[2] e um vazamento de memória mechToken durante falhas na decodificação SPNEGO. Kroah-Hartman enviou uma série de três patches e alertou os revisores: 'por favor, não confiem neles de forma alguma e verifiquem se eu não estou inventando tudo isso antes de aceitá-los'. Ele escolheu esse código por sua facilidade de teste local com máquinas virtuais, concentrando-se em cenários de clientes não confiáveis. A ramificação 'clanker' desde então se expandiu, acumulando correções em subsistemas como USB, HID, WiFi, LoongArch e rede. Kroah-Hartman mantém as ramificações estáveis do kernel usadas em servidores, smartphones e dispositivos embarcados em todo o mundo. Linus Torvalds, criador do Linux, manifestou interesse na IA para a manutenção do kernel. No Open Source Summit Japan do ano passado, ele mencionou um próximo Maintainer Summit para discutir políticas sobre ferramentas de IA. Torvalds compartilhou um experimento em que uma ferramenta de IA apoiou suas objeções a uma fusão e identificou problemas adicionais, embora tenha enfatizado o papel da IA na revisão em vez da escrita de código. Essa abordagem mantém os seres humanos no controle: o fuzzer de IA sinaliza os bugs, mas desenvolvedores experientes como Kroah-Hartman revisam e criam os patches.

Artigos relacionados

Tech leaders announcing Linux Foundation's AI-powered cybersecurity initiative for open source software with major partners.
Imagem gerada por IA

Linux Foundation announces AI security initiative with tech partners

Reportado por IA Imagem gerada por IA

The Linux Foundation has launched a new initiative using Anthropic's Claude Mythos preview for defensive cybersecurity in open source software. Partners include AWS, Apple, Broadcom, Cisco, CrowdStrike, Google, JPMorgan, Microsoft, NVIDIA, and Palo Alto Networks. The effort aims to secure critical software amid the rise of AI for open source maintainers.

Greg Kroah-Hartman, maintainer of the Linux kernel, stated that AI-driven code review tools have become genuinely useful. He told The Register that the technology reached an inflection point about a month ago, leading to actionable bug reports.

Reportado por IA

The Linux kernel project has officially documented its policy on AI-assisted code contributions with the release of Linux 7.0. The guidelines require human accountability, disclosure of AI tool use, and a new 'Assisted-by' tag for patches involving AI. Sasha Levin formalized the consensus reached at the 2025 Maintainers Summit.

Developers have released Linux kernel 7.0, featuring improvements for Intel and AMD hardware, enhanced storage handling, and the removal of the experimental label from Rust support. Linus Torvalds announced the update, which is not a long-term support version. The release includes preparations for upcoming CPUs and GPUs, alongside self-healing filesystem capabilities.

Reportado por IA

Developers of the popular AI tool OpenClaw released patches for three high-severity vulnerabilities, including one that allowed attackers with basic pairing privileges to silently gain full administrative control. The flaw, tracked as CVE-2026-33579 and rated up to 9.8 out of 10 in severity, has raised alarms among security experts. Thousands of exposed instances may have been compromised unknowingly.

domingo, 24 de maio de 2026, 22:08h

Linus Torvalds notes AI boost to Linux kernel commits

quinta-feira, 21 de maio de 2026, 05:10h

Rust proposal targets 80 percent of linux kernel cves

segunda-feira, 18 de maio de 2026, 02:56h

Linus Torvalds flags AI reports flooding kernel security list

sábado, 16 de maio de 2026, 01:18h

Linux 7.1 kernel adds rules for security bugs and ai reports

quarta-feira, 13 de maio de 2026, 20:07h

New fragnesia linux kernel flaw disclosed

terça-feira, 24 de março de 2026, 02:32h

Linux kernel project tests AI tool Sashiko for patch reviews

Este site usa cookies

Usamos cookies para análise para melhorar nosso site. Leia nossa política de privacidade para mais informações.
Recusar