코인정보

Tiori发现Linux内核高危漏洞“CopyFail”

宣在官 기자 2026-05-01 11:57
Linux服务器管理员紧急警告:建议立即修补‘CopyFail’漏洞
Tiori公司代表朴世俊在首尔三成洞的记者会上发表讲话
Tiori公司代表朴世俊在首尔三成洞的记者会上发表讲话。[照片=선재관记者]

[经济日报] 网络安全公司Tiori(代表朴世俊)发现了潜伏在Linux内核中的高危漏洞“CopyFail”(CVE-2026-31431)。


该漏洞影响2017年后发布的Ubuntu、Amazon Linux等主流Linux发行版,能够100%获取系统的root权限,对全球服务器构成威胁。


“CopyFail”利用Linux内核加密处理中的逻辑缺陷,仅需732字节的代码即可进行攻击,直接修改内存缓存,传统安全工具难以检测。尤其在云环境中,可能导致企业服务器被全面控制。


AI基础代码分析解决方案‘Xint Code’
AI基础代码分析解决方案‘Xint Code’

此次发现由Tiori的AI代码分析工具‘Xint Code’在短短一小时内完成,显示出AI在检测复杂内核漏洞中的重要性。


详细的应对措施和技术分析可在Xint官方博客查看。


Tiori代表朴世俊表示:“CopyFail警示我们,最受信赖的操作系统在AI攻击面前也可能不堪一击,迫切需要全面的基础设施安全革新。”


当前全球网络安全市场中,生成型AI使攻击者占据优势。全球安全公司分析表明,攻击者已利用LLM技术自动化漏洞发现和代码利用。在此背景下,Tiori的成果表明AI自动化代码分析是必要的防御手段。


随着基础设施快速转向云原生环境,单一内核漏洞可能导致数百万个容器失效。Tiori已与Linux内核安全团队合作完成补丁开发,建议所有Linux管理员立即应用最新安全补丁(a664bf3d603d)。


“CopyFail”事件再次强调了在现代IT环境中,安全补丁的重要性以及结合AI的“主动安全”战略是未来基础设施防御的关键。Tiori计划通过此次成果,进一步增强AI黑客‘Xint’等实战技术,扩大在全球安全生态系统中的影响力。





※ 本报道经人工智能(AI)系统翻译与编辑。

《 亚洲日报 》 所有作品受版权保护,未经授权,禁止转载。