На конференции [un]prompted 2026 Николас Карлини, исследователь из Anthropic, поделился, что с помощью Claude Code ему удалось выявить несколько удаленно эксплуатируемых уязвимостей в ядре Linux. Одна из них, связанная с переполнением heap в NFS-драйвере, оставалась незамеченной с 2003 года. Карлини отметил: «Я никогда не встречал ничего подобного. Это крайне сложная задача, и с языковыми моделями у меня их целая пачка».
Удивительным образом метод поиска оказался прост — скрипт перебирает все файлы исходного кода и отправляет каждый в Claude Code с просьбой о поиске уязвимостей. Найденный баг в NFS-драйвере представляет собой классическое переполнение буфера, где сервер формирует ответ с идентификатором владельца, превышающим размер буфера.
Сравнивая модели, Карлини отметил, что свежий Opus 4.6 обнаруживает гораздо больше уязвимостей, чем его предшественники. Линч предостерегает о возможной волне выявленных уязвимостей в ближайшие месяцы, что ставит под угрозу ручной аудит безопасности.

