На конференции [un]prompted 2026 Николас Карлини, представитель компании Anthropic, сообщил о своих находках в области безопасности ядра Linux, используя модель Claude Code. Одной из уязвимостей стало переполнение heap в NFS-драйвере, оставшееся незамеченным с 2003 года. Карлини отметил, что процесс поиска уязвимостей оказался неожиданно простым: скрипт анализирует исходный код ядра, отправляя каждый файл в Claude Code с заданием найти уязвимость.
Обнаруженная проблема в NFS-драйвере заключается в переполнении буфера, когда сервер формирует ответ с идентификатором владельца, превышающим размер буфера. Карлини подчеркнул, что прогресс языковых моделей очевиден: свежая версия Opus 4.6 обнаруживает гораздо больше уязвимостей, чем предыдущие версии.
Майкл Линч, автор разбора, указал на множество патчей от Карлини в git-логе ядра и отметил, что валидация найденных ошибок людьми стала узким местом. Ожидается, что в ближайшие месяцы будет всплеск новых уязвимостей как от исследователей, так и от злоумышленников.