
[经济日报] 网络安全公司Tiori(代表朴世俊)发现了潜伏在Linux内核中的高危漏洞“CopyFail”(CVE-2026-31431)。
该漏洞影响2017年后发布的Ubuntu、Amazon Linux等主流Linux发行版,能够100%获取系统的root权限,对全球服务器构成威胁。
“CopyFail”利用Linux内核加密处理中的逻辑缺陷,仅需732字节的代码即可进行攻击,直接修改内存缓存,传统安全工具难以检测。尤其在云环境中,可能导致企业服务器被全面控制。

此次发现由Tiori的AI代码分析工具‘Xint Code’在短短一小时内完成,显示出AI在检测复杂内核漏洞中的重要性。
详细的应对措施和技术分析可在Xint官方博客查看。
Tiori代表朴世俊表示:“CopyFail警示我们,最受信赖的操作系统在AI攻击面前也可能不堪一击,迫切需要全面的基础设施安全革新。”
当前全球网络安全市场中,生成型AI使攻击者占据优势。全球安全公司分析表明,攻击者已利用LLM技术自动化漏洞发现和代码利用。在此背景下,Tiori的成果表明AI自动化代码分析是必要的防御手段。
随着基础设施快速转向云原生环境,单一内核漏洞可能导致数百万个容器失效。Tiori已与Linux内核安全团队合作完成补丁开发,建议所有Linux管理员立即应用最新安全补丁(a664bf3d603d)。
“CopyFail”事件再次强调了在现代IT环境中,安全补丁的重要性以及结合AI的“主动安全”战略是未来基础设施防御的关键。Tiori计划通过此次成果,进一步增强AI黑客‘Xint’等实战技术,扩大在全球安全生态系统中的影响力。
※ 本报道经人工智能(AI)系统翻译与编辑。


