Vulnérabilité RefluXFS : l’IA révèle une faille critique dans le noyau Linux

Vulnérabilité RefluXFS : l’IA révèle une faille critique dans le noyau Linux

24 juillet 2026 0 Par eternos974

Imaginez un système d’exploitation qui, depuis 2017, cache une faille critique permettant à un simple utilisateur de prendre le contrôle total d’un ordinateur. C’est précisément ce que révèle la vulnérabilité RefluXFS, découverte par l’IA Claude Mythos et confirmée en juillet 2026. Plus de 16 millions de systèmes Linux, notamment RHEL, CentOS et Oracle Linux, sont touchés. Ce qui rend cette faille particulièrement inquiétante, c’est qu’elle a échappé aux systèmes de détection traditionnels pendant des années.

L’IA a fait plus que repérer la vulnérabilité : elle a également généré une méthode d’exploitation. En exploitant une faille dans le système de fichiers XFS, un attaquant pourrait modifier des fichiers protégés sans laisser de trace, obtenant ainsi des droits root. Cette découverte soulève des questions sur la capacité des outils d’IA à identifier des vulnérabilités dormantes, comme Copy Fail, qui remontent à des décennies. Les partenaires d’Anthropic, tels qu’Amazon, Google et Microsoft, ont déjà utilisé Claude Mythos pour identifier plus de 10 000 vulnérabilités.

La faille RefluXFS est présente depuis la version 4.11 du noyau Linux, sortie en 2017. Elle affecte des systèmes utilisant XFS par défaut, un système de fichiers conçu pour gérer des fichiers volumineux de manière rapide et sécurisée. Cependant, une faille dans la gestion des écritures simultanées permet à un utilisateur local de modifier des fichiers sensibles, comme ceux gérant les mots de passe ou les programmes avec des droits root. Les protections habituelles, comme SELinux ou l’isolation par conteneur, ne servent à rien ici, car la faille exploite un mécanisme normal du système de fichiers.

Le correctif a été déployé rapidement par les équipes de Linux, avec la collaboration de figures comme Linus Torvalds. Mais cette découverte souligne un changement majeur dans le domaine de la sécurité : l’IA ne se contente plus de corriger des failles, elle les révèle. Les experts préviennent que des vulnérabilités similaires pourraient rester cachées, attendant qu’une IA les dévoile. À mesure que l’IA devient un outil de détection de plus en plus puissant, la question se pose : comment les équipes de sécurité pourront-elles anticiper les prochaines failles ? Restez connectés pour suivre l’évolution de cette révolution technologique.

Sources

À très vite sur l’EternoStation.