Appearance
📰 概要
Claude Code发现了Linux内核里藏了23年的漏洞。
2026年5月1日,Claude Code在代码审计过程中发现了一个可远程利用的Linux内核漏洞,该漏洞可追溯至2002年的内核版本。
这不是测试环境发现的bug,是真实代码库里真实存在的漏洞,23年没有被任何人发现。
这是一个里程碑式的信号。
🔍 解读
23年意味着什么?这款漏洞从Linux 2.4时代就存在,经历了数千名安全研究员的代码审计、无数次安全审计和代码审查——没有人发现它。
直到Claude Code。
这件事说明了什么?人类代码审计有盲区。审计者的背景知识、经验、注意力分配都在影响他们的判断。23年里经过那么多人,没有人想到去检查那个具体的代码路径。
AI审计的逻辑不同——它不受经验偏见影响,可以系统性地穷举所有代码路径。这是它的优势,也是它能发现这类漏洞的原因。
💎 深挖
这个漏洞的发现有更深的含义:它证明了AI在代码安全领域的实用价值,不仅是"写代码",还有"找漏洞"。
对于安全社区来说,这是一个需要认真对待的信号:人类无法穷尽所有代码路径,但AI可以帮助补充这个盲区。
对于开发者来说,这意味着你应该在CI/CD流程中加入AI代码审计工具,特别是在高安全性要求的项目中。
「什么情况不建议用」:如果你只需要写功能代码,不需要安全审计,AI代码审计对你的价值有限——它更适合安全敏感的代码库,而不是快速原型开发。
但对于任何涉及网络通信、内存管理、系统底层的代码,AI审计值得纳入你的工作流。
