На конференции [un]prompted 2026 исследователь Николас Карлини поделился, что с помощью Claude Code ему удалось выявить несколько удаленно эксплуатируемых уязвимостей в ядре Linux. Одна из них — переполнение heap в NFS-драйвере, оставшаяся незамеченной с 2003 года. «Это очень сложная задача, и я никогда не сталкивался с подобным,» — отметил Карлини.
Метод поиска оказался удивительно простым: скрипт перебирает исходные файлы ядра и отправляет их в Claude Code с просьбой найти уязвимость. Найденная проблема в NFS-драйвере связана с переполнением буфера, когда сервер формирует ответ с идентификатором владельца, превышающим размер буфера.
Карлини отметил, что прогресс моделей впечатляет: свежий Claude Opus 4.6 находит гораздо больше уязвимостей, чем его предшественники. В ближайшие месяцы стоит ожидать волну новых обнаружений как от исследователей, так и от злоумышленников, что ставит под угрозу эффективность ручного аудита безопасности.