Claude Codeが23年間誰も見つけられなかったLinuxカーネル脆弱性を発見した話
AI要約
Claude Codeが23年間見落とされてきたLinuxカーネルのNFSv4脆弱性を発見しました。シンプルな手法で、ソースファイルを1つずつAIに渡して脆弱性探索を指示しただけです。1024バイトのデータが112バイトバッファに流れ込むヒープオーバーフロー。人間の「112バイトで十分」という前提をAIが持たなかったことが突破口になり、AIの強みは速度ではなく「バイアスの不在」であることが実証されました。



