Dagens AI
  • Nyheder
  • Danmark
  • Artikler
  • AI kunst
  • AI Chat
Reading: AI afslører kritisk Linux-sårbarhed: opdater kernen nu
NYHEDSBREV
Dagens AIDagens AI
  • Nyheder
  • Danmark
  • Artikler
  • AI kunst
  • AI Chat
Søg
  • Nyheder
  • Danmark
  • Artikler
  • AI kunst
  • AI Chat
Har du en konto? Log ind
Follow US
© DagensAI. Alle Rettigheder Forbeholdes.
Dagens AI > Nyheder > AI afslører kritisk Linux-sårbarhed: opdater kernen nu
Nyheder

AI afslører kritisk Linux-sårbarhed: opdater kernen nu

Senest opdateret: 2. maj 2026 0:57
DagensAI
3 Min Læsning
Del
En lysende digital Tux, Linux' pingvinmaskot, er afbildet i et datacenter med servere og streamingkode, hvilket symboliserer Linux' tilstedeværelse i højteknologiske computermiljøer. - Kunstig intelligens AI
Del

Hold fast i jeres Linux-servere, folkens – der er dukket en sikkerhedsbombe op, der gør ondt at se på. Og det værste? Den har ligget og luret i næsten alle Linux-distributioner siden 2017.

Indhold
  • AI finder kritisk fejl på rekordtid
  • 732 bytes til root-adgang – ingen spørgsmål stillet
  • Så simpelt at det gør ondt
  • Container-brugere skal være ekstra opmærksomme
  • Patch nu – eller luk modulet ned
  • AI som sikkerhedspartner

AI finder kritisk fejl på rekordtid

Sikkerhedsfirmaet Theoris AI-drevne scanningsværktøj Xint Code har afsløret en særdeles ubehagelig sårbarhed døbt “Copy Fail” (CVE-2026-31431). Det virkelig interessante? AI’en fandt fejlen på cirka én times scanning af Linux-kernens kryptografiske subsystem. Så meget for teorien om, at AI ikke kan finde de dybe sikkerhedshuller.

732 bytes til root-adgang – ingen spørgsmål stillet

Copy Fail er en drøm for hackere og et mareridt for sysadmins. Med et 732-byte Python-script kan enhver bruger uden privilegier give sig selv fuld administrator-adgang. Ingen race conditions, ingen version-checks, ingen kompilering – det virker bare. På tværs af Ubuntu, RHEL, SUSE, Amazon Linux og resten af gængen.

Sikkerhedseksperter sammenligner værdien af dette exploit med “huspriser” på det sorte marked. Det er ikke hverdagskost at finde sådan en perle.

To humanoide robotter spiller poker ved et kasinobord, omgivet af pokerchips og kort, mens digitale data og holografiske skærme i baggrunden viser neurale netværk og kode. - Kunstig intelligens AI
AI-agenter snyder i blackjack med hemmeligt sprog
24. september 2026
En person interagerer med futuristiske holografiske data og grafer på en gennemsigtig skærm, omgivet af kode og digitale interface-elementer, i et moderne kontormiljø. - Kunstig intelligens AI
Nye erhvervskandidater skal styrke Danmarks digitale kompetencer
25. september 2026

Så simpelt at det gør ondt

Fejlen sidder i kernens algif_aead-modul, hvor en logisk brøler i håndteringen af kryptografiske operationer gør det muligt at overskrive fire bytes i page cache’n af enhver læsbar fil. Hackeren kan eksempelvis modificere /usr/bin/su direkte i hukommelsen og få en root shell serveret på et sølvfad.

Det særligt ondskabsfulde er, at angreb næsten ikke efterlader spor. Traditionelle filintegritets-værktøjer opdager ingenting, da ændringerne kun sker i hukommelsen.

- Annonce -
Tre smartphones i IxCase-etuier - klare, sorte og mørkegrå - vises på en betonoverflade med IxCase-logoet i fed hvid tekst på en sort baggrund til højre. - Kunstig intelligens AITre smartphones i IxCase-etuier - klare, sorte og mørkegrå - vises på en betonoverflade med IxCase-logoet i fed hvid tekst på en sort baggrund til højre. - Kunstig intelligens AI

Container-brugere skal være ekstra opmærksomme

For dem der kører containere er situationen særligt kritisk. Grundet den delte page cache kan sårbarheden udnyttes på tværs af container-grænser. Ikke ligefrem det man ønsker sig i sin microservices-arkitektur.

Patch nu – eller luk modulet ned

Linux-kernen er allerede rettet i mainline, og de store distributioner ruller patches ud i disse dage. Opdater til kernel 6.18.22+, 6.19.12+ eller 7.0+ afhængigt af din distribution.

Kan du ikke patche med det samme? Deaktiver algif_aead-modulet midlertidigt. Det har minimal indvirkning på almindelige applikationer som browsere og SSH, men lukker effektivt hullet.

AI som sikkerhedspartner

Copy Fail demonstrerer både det skræmmende og det lovende ved AI i cybersecurity. På den ene side kan AI finde kritiske sårbarheder lynhurtigt – på den anden side kan de samme værktøjer potentielt bruges af de forkerte folk. Men i dette tilfælde var det de gode, der kom først til fadet.

Så kør den kernel-opdatering, og lad os håbe, at der ikke ligger flere otte år gamle bomber og venter i kodebasen.

TAGGED:AIAmazonNyheder
Del denne artikel
Facebook Email Copy Link Print
Forrige Artikel Et futuristisk kontrolrum med lysende blå digitale skærme, gennemsigtige 3D-holografiske søjler og et centralt verdenskortinterface, omgivet af højteknologisk udstyr og mennesker i silhuet. - Kunstig intelligens AI Pentagon åbner hemmelige netværk for syv AI-giganter; Anthropic udeladt
Næste Artikel En lille orange robot peger på en stor smartphone, der viser en finansiel graf og en saldo på 25,05 dollars, mens papkasser er slørede i baggrunden. - Kunstig intelligens AI Amazon tilføjer prishistorik i Rufus op til Prime Day
Ingen kommentarer Ingen kommentarer

Skriv et svar Annuller svar

Du skal være logget ind for at skrive en kommentar.

200FollowersLike
300FollowersFollow
1KFollowersPin
- Annonce-
Japanske Plakater

Relaterede AI Artikler

Nyheder

LG Gram Pro: Ultralet Laptop med AI og Intel-Kraft

LG Gram Pro: En Letvægtsrevolution med AI i Centrum LG…

3 Min Læsning
Nyheder

Nvidia og Alphabet fører an i markedsvækst takket være AI-entusiasme

March var måneden, hvor Nvidia og Alphabet tog teten i…

2 Min Læsning
Nyheder

LG præsenterer 2025 OLED: Lysere, hurtigere og fyldt med AI.

LG's OLED-evolution fortsætter: Lysere, hurtigere og nu med AI på…

4 Min Læsning
Nyheder

Apple lancerer AI-funktion: Tilføj begivenheder fra screenshot

Apple viser endelig AI's sande potentiale med kalender-trick I en…

3 Min Læsning
Dagens AIDagens AI
Follow US
© DagensAI. Danske AI nyheder.
  • Privatlivspolitik
  • Kontakt
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?