十年匠心定制 · 商业建站与技术教学双线并行 咨询热线:400-886-1026 service@lmnt.cn
ARTICLE DETAIL

资讯详情

深耕网站建设与运营推广的一线实战洞察。

千万台 Linux 服务器“中招”!藏了9年的重大漏洞被 AI 挖出,你的系统安全吗?

千万台 Linux 服务器“中招”!藏了9年的重大漏洞被 AI 挖出,你的系统安全吗? 最新内容 微 信 搜索 公 众 号 网 络 研 究 观在许多人的印象中Linux就像是操作系统界的“铜墙铁壁”——它安全、稳定支撑着全球绝大多数的服务器、云基础设施以及数以亿计的各类智能设备。然而即便是如此严密的系统也难以做到百分之百的无懈可击。近日知名安全公司 Qualys 的研究人员曝光了一个隐藏在 Linux 内核中长达9 年的高危漏洞编号CVE-2026-64600被命名为RefluXFS。令人震惊的是据估计受影响的系统数量高达1640 万台而发现这个深藏多年的漏洞的“功臣”竟然还包括了先进的 AI 大语言模型那么这个漏洞究竟是怎么回事为什么普通用户无需慌张但系统管理员却必须“提防”AI 又在其中扮演了什么角色今天我们就用通俗易懂的语言把这起安全事件讲明白。1. 什么是 LPE本地权限提升在了解具体漏洞之前我们先来搞懂一个核心概念LPELocal Privilege Escalation本地权限提升。你可以把操作系统想象成一座高度戒备的办公大楼普通用户普通员工只有自己工位的钥匙只能查看和修改自己的文件无法进入机房也无法更改整栋大楼的安全设置。Root 权限超级管理员/大楼物业经理拥有最高通行权限可以打开任何一扇门修改任何文件甚至把整栋楼关停。所谓的“本地权限提升漏洞”就像是办公大楼里的一个安全盲区。如果一个别有用心的小小实习生低权限账户进入了大楼利用这个漏洞他就能在不经过授权的情况下瞬间拿到物业经理的“万能钥匙”获得 Root 权限。有了这个钥匙他不仅能偷看公司最核心的机密文件还能随意涂改或抹去数据而系统却浑然不知。特别注意LPE 漏洞通常需要黑客先拿到一个低权限账号或者通过其他漏洞先“潜入”系统因此它属于本地攻击并不意味着黑客能隔空直接入侵你的电脑但一旦被潜入后果不堪设想。2. RefluXFS 漏洞是怎么产生的这个名为RefluXFS的漏洞出在 Linux 的一种常用文件系统——XFS上。什么是 XFS 和 Reflink在传统的系统里如果你复制一个 10GB 的大文件系统需要老老实实地在硬盘上再写一份 10GB 的数据这既耗时又浪费空间。后来XFS 文件系统引入了一项名为Reflink写时复制/写时克隆的高级功能。它的原理非常巧妙01. 当你“复制”文件时系统其实并没有真的在硬盘上创建新数据而是建立了一个“指针”让新文件和原文件指向硬盘上的同一块区域。这瞬间就完成了复制而且不占用额外的空间。02. 直到你尝试修改新文件时系统才会临时在硬盘上找一块新地方把修改后的内容写进去这就是“写时复制”。漏洞的成因“手快有手慢无”的竞态条件问题恰恰就出在这个“写时复制”的过程中。当攻击者尝试对一个受保护的系统文件创建克隆并同时发起大量高速的“直接写入操作”通过O_DIRECT模式时XFS 文件系统被搞懵了。由于多条指令同时挤在极短的时间内处理系统内部引发了竞态条件Race Condition——简单来说就是系统忙中出错拿了一份过时的地址信息去执行写入指令。最终导致的结果是攻击者本来只想修改自己手里的那份“副本”但系统误把这笔修改直接写到了原版受保护文件所在的硬盘区域更可怕的是这种修改绕过了系统所有的身份检查机制。原文件的属性如文件所有者、访问权限、时间戳完全没有改变唯独里面的数据被悄悄篡改了。这就好比黑客没有改动保险箱的锁却直接把保险箱里的文件内容换成了一张废纸且不会留下任何系统日志3. 哪些系统受影响危害有多大根据研究团队的评估该漏洞最早可以追溯到2017 年发布的 Linux 内核 4.11 版本至今已隐蔽存在了整整 9 年。谁是“受重灾区”由于该漏洞需要系统默认开启 XFS 文件系统和 Reflink 功能因此主要影响那些倾向于使用 XFS 作为默认根文件系统的企业级 Linux 发行版包括Red Hat Enterprise Linux (RHEL)CentOS StreamOracle LinuxRocky Linux / AlmaLinuxAmazon LinuxCloudLinux 等据估计全球有超过1640 万台运行着上述系统的服务器面临风险。谁相对安全桌面与个人用户像 Debian、Ubuntu、Linux Mint 等面向个人的操作系统默认使用的是 Ext4 或 Btrfs 文件系统因此不受此漏洞影响。老旧系统例如 RHEL 7由于其发布时尚未支持 XFS Reflink 功能因此也是安全的。传统防御手段为何“哑火”通常情况下服务器会配置强力的安全防护软件如 SELinux、容器隔离、KASLR 等。但由于 RefluXFS 是直接在文件系统底层的硬盘数据块层面造成了破坏避开了内存漏洞利用和常规权限校验因此几乎所有传统的系统安全防御机制在它面前都失效了。在测试环境中攻击者利用该漏洞夺取 Root 权限往往只需要不到 10 秒钟。4. 幕后推手AI 在漏洞挖掘中的惊人突破除了漏洞本身这次事件中还有一个非常瞩目的焦点——AI 模型在安全领域的深度参与。Qualys 的安全专家透露他们是在参与 Anthropic 的Project Glasswing合作项目期间发现这一问题的。研究人员为封闭测试的顶级 AI 模型Claude Mythos Preview布置了任务“请寻找 Linux 内核中类似于 Dirty COW脏牛漏洞、与竞态条件相关的漏洞。”令所有人震惊的是01. AI 独立分析了内核代码准确地在庞大的源码中定位到了 XFS 文件系统的逻辑缺陷。02. AI 甚至撰写出了一个可运行的 PoC概念验证攻击代码。03. 人类专家随后对 AI 的推理过程进行了复核与验证并在真实环境中成功还原了攻击过程。这一事件标志着网络安全领域迎来了里程碑式的变化AI 已经具备了寻找深层未知漏洞0-day并编写攻击代码的实际能力。安全防护的这场“攻防拉锯战”正式进入了 AI 驱动的新时代。对于广大普通网民和日常办公用户而言大家无需过度恐慌。正如前文所述这是一个需要先登录系统才能发起的本地提权漏洞且大多数个人电脑所用的 Linux 发行版并未启用默认的 XFS 配置。但对于企业 IT 管理员、运维工程师以及云服务供应商必须高度重视01. 及时更新内核官方已于2026 年 7 月 16 日在 Linux 内核源码中提交了修复补丁各大主流 Linux 厂商如 Red Hat、Oracle 等也已陆续推送更新。请尽快为服务器安排内核升级。02.排查多用户环境在提供 SSH 终端访问、共享主机或容器托管等公用/多用户服务器上应优先完成修复防止攻击者利用低权限账号实现“越狱”。科技是一把双刃剑。9 年的隐藏漏洞被 AI 仅用短时间掏出既展现了人工智能在提升软件安全性上的巨大潜力也提醒着所有人唯有保持敬畏、持续更新才能在这场永远不会停止的安全拉锯战中占得先机。
返回列表