هوش مصنوعی Claude یک باگ قدیمی رو «کشف» کرد — که از قبل در دادههای آموزشیش بود!
خلاصهٔ کاملتر
Anthropic اخیراً ادعای بزرگی مطرح کرد: مدل هوش مصنوعیش Claude Mythos تونسته «اولین اکسپلویت کرنل از راه دور که توسط یک هوش مصنوعی کشف و اجرا شده» رو پیدا کنه. آسیبپذیری مورد نظر CVE-2026-4747 هست — یه stack overflow کلاسیک در سیستم فایل شبکهای (NFS) فریبیاسدی، که روی هزاران سیستم ذخیرهسازی سازمانی تأثیر میذاره.
باگ در تابع svc_rpc_gss_validate() قرار داره. این تابع یه بافر ۱۲۸ بایتی روی استک میسازه، ۳۲ بایتش رو با هدرهای ثابت پر میکنه و بقیه رو برای دادههای اعتبارسنجی میذاره — اما هیچ بررسی مرزی روی طول داده نمیکنه. یعنی اگه مهاجم یه credential بزرگتر از ۹۶ بایت بفرسته، میتونه از بافر سرریز کنه و کنترل برنامه رو بگیره.
if (oa->oa_length) {
// BUG: No bounds check on oa_length!
// After 32 bytes of header, only 96 bytes remain in rpchdr.
memcpy((caddr_t)buf, oa->oa_base, oa->oa_length);
buf += RNDUP(oa->oa_length) / sizeof(int32_t);
}پچ ارائهشده هم سادهست — یه بررسی مرزی قبل از کپی اضافه شده که اگه طول credential بیشتر از فضای موجود بود، تراکنش رد بشه.
اما پژوهشگران Rival متوجه یه نکتهی جالب شدن: این کد اصلاً نوشتهی FreeBSD نیست! ریشهاش برمیگرده به کدهای MIT Kerberos که در دهه ۹۰ توسط دانشگاه میشیگان برای پیادهسازی RPCSEC_GSS نوشته شده بود و تقریباً عینبهعین وارد FreeBSD شده.
و اینجاست که ماجرا جالب میشه: همین آسیبپذیری — یعنی stack overflow در تابع svcauth_gss_validate در پیادهسازی RPCSEC_GSS — قبلاً در MIT Kerberos کشف و با شناسه CVE-2007-3999 در سال ۲۰۰۷ پچ شده بود. توضیح NIST برای این CVE قدیمی تقریباً کلمهبهکلمه با ادعای کشف Mythos مطابقت داره.
پس سوال اینه که آیا Mythos واقعاً این باگ رو از صفر «کشف» کرده، یا الگوی آسیبپذیری قدیمی رو از دادههای آموزشیش به یاد داشته و در کد مشابه FreeBSD دنبالش گشته؟ این تمایز از نظر امنیت سایبری خیلی مهمه — چون اگه هوش مصنوعی فقط داره آسیبپذیریهای شناختهشده رو در کدهای مشابه پیدا میکنه، این یه توانایی متفاوته با «کشف» واقعی باگهای جدید.
نکات کلیدی:
- Anthropic ادعا کرد Claude Mythos اولین اکسپلویت کرنل رو با هوش مصنوعی کشف کرده (CVE-2026-4747)
- باگ مربوطه یه stack overflow کلاسیک در پیادهسازی NFS فریبیاسدیست که هیچ بررسی مرزی روی طول داده نداره
- کد آسیبپذیر از MIT Kerberos کپی شده و تقریباً همون باگی رو داره که در CVE-2007-3999 ۱۸ سال پیش پچ شده بود
- احتمال قوی اینه که این آسیبپذیری در دادههای آموزشی Claude بوده، نه اینکه از صفر کشف شده باشه
- این موضوع سوال مهمی درباره معنای واقعی «کشف» آسیبپذیری توسط هوش مصنوعی مطرح میکنه




