На конференции [un]prompted 2026 Николас Карлини, исследователь из компании Anthropic, сообщил о том, что с помощью Claude Code ему удалось выявить несколько удаляемых уязвимостей в ядре Linux. Одна из них, связанная с переполнением heap в NFS-драйвере, оставалась незамеченной с 2003 года. «Это действительно сложная задача, и с языковыми моделями у меня их много», — отметил Карлини.
Метод его поиска оказался удивительно простым: он создал скрипт, который перебирает файлы исходного кода ядра и отправляет их в Claude Code с просьбой найти уязвимость. Найденная проблема в NFS-драйвере заключается в том, что сервер формирует ответ с идентификатором владельца, который превышает размер буфера.
Карлини отметил, что с каждым обновлением моделей, таких как Claude Opus, увеличивается количество обнаруженных уязвимостей. В ближайшие месяцы ожидается всплеск таких находок как от исследователей, так и от злоумышленников. «У меня столько багов, что я не успеваю их репортить», — добавил он.
