Николас Карлини, исследователь из компании Anthropic, на конференции [un]prompted 2026 сообщил, что с помощью модели Claude Code были выявлены несколько удаленно эксплуатируемых уязвимостей в ядре Linux. Одна из них, переполнение heap в NFS-драйвере, оставалась незамеченной с 2003 года. «Это крайне сложная задача, и у меня есть много подобных находок благодаря языковым моделям», — отметил Карлини. Процесс поиска оказался удивительно простым: скрипт перебирает файлы исходного кода ядра и передает их в Claude Code с заданием на поиск уязвимостей. Найденная проблема связана с переполнением буфера, когда сервер формирует ответ с идентификатором владельца размером до 1024 байт, в то время как буфер ответа составляет лишь 112 байт, что открывает доступ к памяти ядра. Карлини также указал на значительный прогресс в развитии моделей: свежая версия Opus 4.6 обнаруживает больше уязвимостей по сравнению с предыдущими. Линч предостерегает о возможной волне новых уязвимостей, которые могут быть обнаружены как исследователями, так и злоумышленниками.