OpenAI o3 AI 模型助力 Linux 内核漏洞挖掘,CVE-2025-37899 高危漏洞被成功发现

OpenAI 的 o3 AI 推理模型在安全专家 Sean Heelan 的研究中发挥了关键作用,成功发现 Linux 内核高危漏洞 CVE-2025-37899。AI 在代码审计中自主识别了复杂的“use-after-free”漏洞,并对比了其他模型,展现出卓越的性能。

8效率工具AI 漏洞挖掘Linux 内核安全漏洞OpenAI o3

OpenAI o3 AI 模型助力 Linux 内核漏洞挖掘

安全专家 Sean Heelan 在 5 月 22 日发布博文,指出 OpenAI 的 o3 推理模型在发现 Linux 内核重大零日漏洞 CVE-2025-37899 中发挥了关键作用。

Heelan 最初计划测试 o3 推理模型,却意外发现 AI 能够自主识别 Linux 内核 SMB 协议实现中的“use-after-free”漏洞,这一漏洞可能导致内核内存破坏和任意代码执行。

Heelan 进一步对比了 o3 与 Claude Sonnet 3.7 等模型,在分析约 3300 行代码时,o3 的识别率远超其他模型,检测成功率最高可提升三倍。

OpenAI o3 AI 推理模型成关键“侦探”,发现 Linux 内核高危漏洞插图

在将代码规模扩大至约 1.2 万行后,o3 仍成功定位了 Kerberos 漏洞,并发现了新的“logoff”漏洞。

Heelan 及时上报了这一漏洞,上游团队迅速响应,补丁已合并到所有仍在维护的内核分支中。目前,漏洞已在内核源码中修复,用户只需从发行版拉取更新即可。