Bir yapay zeka tabanlı hata avı aracı, Linux çekirdeğinde 15 yıl boyunca gözden kaçan ve ciddi bir güvenlik açığını ortaya çıkardı. GhostLock olarak bilinen bu açık, herhangi bir oturum açmış kullanıcının sistem üzerinde tam kontrol elde etmesine olanak tanıyordu.
Açık Neler Yapabiliyordu?
CVE-2026-43499 numarasıyla kayıtlı bu açık, 2011 yılından beri tüm ana Linux dağıtımlarında varsayılan olarak bulunuyordu. Açığı kullanmak için herhangi bir özel izin veya ağ erişimi gerekmiyordu; oturum açmış bir kullanıcı, makinenin yamalanmamış olması durumunda sistem üzerinde tam kontrol sağlayabiliyordu. Nebula Security'nin test ettiği sömürü kodu, konteynerlerden çıkış yapabiliyor ve %97 güvenilirlikle başarılı oluyordu.
Yapay Zeka ile Keşfedildi
Açık, Nebula Security'nin VEGA adlı yapay zeka destekli hata avı aracı tarafından bulundu. Araç, yıllardır kimsenin bakılmadığı eski çekirdek kodlarını tarayarak 2026 yılında ortaya çıkan bir dizi ayrıcalık yükseltme açığını tespit etti. Açık, Google'ın kernelCTF programı aracılığıyla 92.337 dolar ödül almaya hak kazandı. Hata Nisan ayında düzeltilmiş olsa da, yamaların kullanılabilirliği eşitsiz; Ubuntu, Temmuz ayı başı itibariyle 24.04, 22.04 ve 20.04 LTS sürümlerini hâlâ savunmasız veya düzeltme aşamasında olarak listelemektedir.
Ne anlama geliyor?
Yazılım güvenliğinde, eski kodlarda saklı kalmış açıklar yıllar sonra ortaya çıkabilir. Bir çekirdeğin (işletim sisteminin merkezi), milyonlarca satır koddan oluşması ve bu kodların zaman içinde binlerce kez gözden geçirilmesine rağmen, bazı açıklar uzun süre fark edilemeyebilir. Bu durumda özellikle tehlikeli olan, açığın hiçbir özel ayrıcalığa ihtiyaç duymaması; sıradan bir kullanıcı bile sistemi ele geçirebilir.
Yapay zeka destekli hata avı araçları, bu tür sorunları bulma konusunda giderek daha etkili hale geliyor. Bu araçlar, insan gözünün atladığı kod kalıplarını ve potansiyel zafiyetleri otomatik olarak tanıyabiliyor. Ancak güvenlik uzmanları, en önemli adımın açık bulunduktan sonra sistemleri güncellemek olduğu konusunda uyarıyor. Yüz binlerce cihaz hâlâ bu açığa karşı savunmasız olabilir; özellikle kurumsal sistemlerde yamaların dağıtılması zaman alıyor.





Yorumlar (0)
İlk yorumu sen yaz.