🐧 Штучний інтелект допомог створити локальний експлойт у ядрі Linux

28 липня 2026 року дослідники з безпеки STAR Labs оприлюднили технічні деталі уразливості CVE-2026-53264 у ядрі Linux. Проблема виявлена в підсистемі керування мережевим трафіком і є помилкою використання пам’яті після її звільнення. Дослідник Лі Цзя Цзє застосував штучний інтелект для прискорення розробки експлойту, який дозволяє звичайному користувачеві в дистрибутиві CentOS Stream 9 підвищити свої привілеї до рівня root.

Експлойт створює власні простори імен і перезаписує системний обробник аварійних дампів пам’яті. Виправлення було внесено до основного коду ядра ще 1 червня 2026 року та перенесено в стабільні версії. На момент публікації фактів використання атаки в реальних умовах не виявлено, проте наявність публічного коду підвищує ризики для застарілих систем.