Araştırmacı: yapay zekâ, Linux çekirdeğindeki yarış koşulunu root açığına dönüştürmeye yardım etti
STAR Labs araştırmacısı Lee Jia Jie, CentOS Stream 9 üzerinde sıradan bir yerel kullanıcıyı root yetkisine taşıyan bir Linux çekirdek açığı (CVE-2026-53264, CVSS 7.8) yayınladı. Açık, çekirdeğin ağ trafik-kontrol alt sisteminde bir use-after-free yarış koşulu; araştırmacıya göre yapay-zekâ destekli araçlar hata bulma, KASAN kanıt-kavram üretimi ve yarış-zamanlama optimizasyonu gibi araştırma aşamalarını hızlandırdı. Üst akış (upstream) düzeltme 1 Haziran 2026'da yayınlandı ve kararlı çekirdek dallarına geri taşındı.
Güvenlik araştırma firması STAR Labs’tan Lee Jia Jie, Linux çekirdeğinin ağ trafik-kontrol alt sistemindeki bir açığı, CentOS Stream 9 üzerinde sıradan bir yerel kullanıcıyı doğrudan root yetkisine taşıyan çalışan bir açık haline getirdiğini duyurdu. CVE-2026-53264 olarak izlenen ve CVSS ölçeğinde 7.8 puan alan açık, çekirdeğin bellek yönetiminde bir use-after-free yarış koşulundan (race condition) kaynaklanıyor.
Yapay zekânın rolü
Araştırmacı, yapay zekâ destekli araçların araştırma sürecinin birden fazla aşamasını hızlandırmak için kullanıldığını belirtti: hata keşfi, KASAN (Kernel Address Sanitizer) kanıt-kavram (PoC) üretimi ve yarış-koşulu zamanlama optimizasyonu. Bu, güvenlik camiasında giderek yaygınlaşan bir örüntüye işaret ediyor — yapay zekâ araçlarının, daha önce haftalar süren manuel açık geliştirme sürecini önemli ölçüde kısaltması.
Sınırlamalar
Açığın pratikte istismar edilebilmesi için bazı ön koşullar gerekiyor: bu bir yerel ayrıcalık yükseltme açığı, uzaktan kod çalıştırma değil — yani bir saldırganın önce makinede bir dayanak noktası (foothold) elde etmiş olması gerekiyor. Gösterilen istismar ayrıca ayrıcalıksız kullanıcı ad alanlarını (unprivileged user namespaces), belirli çekirdek yapılandırma seçeneklerini (CONFIG_NET_ACT_GACT ve CONFIG_NET_CLS_FLOWER) ve sabit kodlanmış ofsetler içeren çekirdeğe özgü bir ROP (return-oriented programming) zincirini gerektiriyor.
Düzeltme durumu
Üst akış (upstream) düzeltmesi 1 Haziran 2026’da çekirdeğe girdi ve o zamandan beri çeşitli kararlı (stable) çekirdek dallarına geri taşındı (backport edildi). Güncel sistemler zaten korunuyor; risk, düzeltmeyi henüz almamış eski veya güncellenmemiş dağıtımlarda yoğunlaşıyor.
Bu, 2026'da açık sayılarının ikiye katlanmasının arkasındaki eğilimin somut bir örneği: yapay zekâ araçları artık hem saldırı hem savunma tarafında araştırmacıların hız kazanmasını sağlıyor. Yerel ayrıcalık yükseltme sınıfındaki açıklar uzaktan kod çalıştırma kadar 'yüksek profilli' görünmese de, bir saldırganın sisteme sızdıktan sonra tam kontrol kazanmasının önündeki son engeli kaldırıyor.
- The Hacker News — Researcher Says AI Helped Develop Linux Traffic-Control Race Into Root Exploit · 2026-07-28
- Cryptika — AI-Assisted Research Uncovers Linux Kernel Zero-Day Enabling Root Privilege Escalation · 2026-07-28
Bu haber ozgun ozet olarak hazirlanmistir; telif hakki ilgili kaynaklara aittir. Tam metin icin kaynak baglantilarini ziyaret edin.
Ilgili Haberler
'Kriptografik Bağlam Enjeksiyonu' — Grok, şifrelenmiş talimatlarla kandırılıp kullanıcı verisini sızdırdı
Güvenlik firması Adversa, xAI'nin Grok modelini basit ama etkili bir teknikle kandırdı: zararlı talimatı düz metin yerine şifreleyip sayfaya gömdü, çözme anahtarını da yanına ekledi. Modelin statik güvenlik filtresi düz metin talimatı reddederken şifreli metni 'anlamsız' sayıp geçirdi; model kendi kod-çalıştırma ortamında şifreyi çözünce filtre bir daha devreye girmedi ve kullanıcı verisi saldırganın sunucusuna sızdı. Aynı teknik Gemini'de de jailbreak için kullanıldı.
AI kodlama ajanları sahte kurulum talimatlarını izleyip kurumsal ağlara sahipsiz kod bulaştırdı
İsrailli bir güvenlik araştırma ekibi, 6.214 kurumsal web sitesini taradı ve 120 sitede kayıtsız paket veya alan adlarına işaret eden 227 sahte kurulum komutu buldu. Araştırmacılar bu boş isim alanlarını kendileri kayıt ettirip tuzak kurunca, aralarında büyük şirketlerin de bulunduğu düzinelerce kurumdan sinyal aldı; sahte talimatları sorgusuzca çalıştıran ajanların önde gelen üç AI kodlama asistanı olduğu tespit edildi.
ShinyHunters, ilaç dağıtım devi McKesson'dan milyonlarca hasta kaydı çaldığını iddia etti
ABD'nin en büyük ilaç ve tıbbi malzeme dağıtıcılarından McKesson, çalışanlarının oltalama ve sosyal mühendislikle kandırılarak bulut hesaplarına sızıldığını doğruladı. ShinyHunters hacker grubu isim, adres, sosyal güvenlik numarası, teşhis ve ilaç bilgisi dahil milyonlarca satır veri çaldığını iddia edip fidye talep etti. Haber, McKesson'ı son aylarda aynı grup tarafından hedef alınan sağlık şirketleri zincirine ekliyor.