ARTICLE · 人工智能
Linux 内核藏了 18 年的漏洞,这次 AI 比所有人先找到
一语总结本文详细披露了 TencentOS 安全团队自研的 AI 智能体「科维斯 AI」发现并利用 Linux 内核 SCTP 协议栈中一个潜伏 18 年的 0day 漏洞(CVE-2026-64564)的全过程,展示了 AI 在真实复杂内核安全研究中的能力。
文章以 TencentOS 安全团队发现并修复 Linux 内核 SCTP 协议栈中一个存在 18 年的 0day 漏洞(SCTPhantom,CVE-2026-64564)为切入点,首次公开介绍了其自研的内核漏洞研究智能体「科维斯 AI」。文章详细解释了漏洞的成因(SCTP 地址删除逻辑中的 Use-After-Free)、为何能长期潜伏(涉及协议状态与参数执行顺序的复杂组合),以及科维斯 AI 如何通过多 Agent 协同与 Agent Harness 框架,从零开始发现漏洞、编写 PoC、完成稳定 root 提权,并在 3 小时内将利用链从 TencentOS 迁移到 Debian 内核。文章还介绍了科维斯 AI 发现的另一个独立漏洞(CVE-2026-64531),并展示了其将漏洞响应起点前移至 CVE 分配之前的能力。
- 科维斯 AI 发现了一个在 Linux 内核中存在 18 年的 0day 漏洞。
该漏洞(SCTPhantom,CVE-2026-64564)位于 SCTP 协议栈的地址删除逻辑中,因特定参数组合导致 Use-After-Free,可被用于本地提权甚至容器逃逸。
- 科维斯 AI 的核心能力在于将 AI 与专业安全工具、专家研判结合,形成可持续的漏洞研究流程。
通过 Agent Harness 框架保障长链路研究的连续性,多 Agent 协同扩大探索与验证能力,安全专家负责方法指导与关键判断,实现了从漏洞发现到利用验证的全链路自动化。
- 科维斯 AI 展示了强大的跨环境利用链迁移能力。
在将 TencentOS 上的漏洞利用代码迁移到 Debian 默认内核时,科维斯 AI 自动分析环境差异、调整 29 处内核偏移和符号,仅用 3 小时便在新的发行版上成功提权。
- 该成果将操作系统漏洞响应起点从等待外部 CVE 提前到内部主动发现。
TencentOS 安全团队在科维斯 AI 发现漏洞后,同步启动产品影响研判与修复,实现了在 CVE 分配当天即发布修复包,显著缩短了响应周期。
Linux 内核藏了 18 年的漏洞,这次 AI 比所有人先找到
文章以 TencentOS 安全团队发现并修复 Linux 内核 SCTP 协议栈中一个存在 18 年的 0day 漏洞(SCTPhantom,CVE-2026-64564)为切入点,首次公开介绍了其自研的内核漏洞研究智能体「科维斯 AI」。文章详细解释了漏洞的成因(SCTP 地址删除逻辑中的 Use-After-Free)、为何能长期潜伏(涉及协议状态与参数执行顺序的复杂组合),以及科维斯 AI 如何通过多 Agent 协同与 Agent Harness 框架,从零开始发现漏洞、编写 PoC、完成稳定 root 提权,并在 3 小时内将利用链从 TencentOS 迁移到 Debian 内核。文章还介绍了科维斯 AI 发现的另一个独立漏洞(CVE-2026-64531),并展示了其将漏洞响应起点前移至 CVE 分配之前的能力。
文章金句
"这是科维斯 AI 的第一次公开亮相。
"Agent Harness 框架保障长链路研究的连续性,多 Agent 协同扩大探索与验证能力,安全专家负责方法指导与关键判断。三者结合,将模型能力真正转化为可持续、可验证、可规模化复用的内核漏洞研究能力。
"坏人原本只有一张普通访客卡,利用这个漏洞后,却可能拿到整栋楼的总钥匙。
"从等 CVE 公告,到提前修复。