Claude descobre falha que deixou em risco 16 milhões de PCs desde 2017
A IA continua a demonstrar uma capacidade impressionante no setor da tecnologia. Assume um papel cada vez mais relevante na identificação de falhas de segurança. Numa descoberta recente, o modelo Claude Mythos, desenvolvido pela Anthropic, detetou uma vulnerabilidade crítica no kernel do Linux. A falha, chamada RefluXFS, este escondida quase uma década e coloca em risco mais de 16 milhões de PCs.
Falha crítica no sistema de ficheiros XFS
A descoberta do problema ocorreu numa auditoria realizada pelos investigadores de segurança da Qualys Threat Research Unit. Com o apoio direto do modelo de IA da Anthropic, a equipa identificou uma falha de sincronização complexa no sistema de ficheiros XFS. Este componente é usado em muitas distribuições de impacto no universo empresarial, com destaque para o Red Hat Enterprise Linux, o Amazon Linux e o Fedora.
O mais preocupante de toda esta situação reside no facto de a vulnerabilidade ter estado presente no kernel do Linux desde a versão 4.11, lançado em 2017. Durante estes anos, a falha esteve ativa em milhões de infraestruturas sem que tenha sido detetada pelas análises e auditorias de rotina efetuadas pela comunidade. A atuação do Claude, o modelo de IA, não se limitou apenas à identificação do erro no código-fonte.
16 milhões de PCs em risco desde 2017
O Claude conseguiu também gerar uma demonstração prática de exploração do problema. Este teste provou que um utilizador comum, sem qualquer tipo de privilégios de administrador, podia sobrepor ficheiros protegidos do sistema de forma silenciosa. Na prática, este comportamento permite obter o controlo total do equipamento afetado e elevar privilégios de acesso sem gerar avisos de segurança ou alertas no sistema.
The Qualys Threat Research Unit (TRU) has disclosed RefluXFS, a critical race condition in the Linux kernel's XFS filesystem (v4.11+) affecting about 16.4 million enterprise systems worldwide including RHEL, Amazon Linux, and Fedora. It's been present since kernel version 4.11… pic.twitter.com/mNsyKCHBYm
— Qualys (@qualys) July 22, 2026
Perante o elevado nível de risco envolvido, os investigadores de segurança classificaram a situação como uma emergência absoluta para todo o ecossistema tecnológico. A equipa alertou de imediato os responsáveis pela manutenção do sistema de ficheiros XFS e a equipa de segurança do kernel do Linux, na qual participa ativamente o criador do sistema operativo, Linus Torvalds.
IA tem ajudado o Linux na segurança
A mobilização dos programadores da comunidade foi imediata e eficaz. Após validarem o cenário de ataque em ambientes de teste controlados, os peritos desenvolveram e disponibilizaram rapidamente um patch de correção para eliminar definitivamente a ameaça no código do Linux. Este episódio assinala uma mudança importante na forma como o software de código aberto é auditado e mantido.
A combinação entre a elevada capacidade de processamento da IA e a experiência de especialistas permite analisar milhões de linhas de código em tempo recorde. Desta forma, torna-se possível localizar e corrigir falhas graves antes que possam ser exploradas por cibercriminosos. Para garantir a segurança dos dados e a estabilidade dos equipamentos, os administradores de sistemas devem aplicar as atualizações emitidas pelas distribuições.




















16 milhões de pcs? Isso foram os Linux todos do mundo?
Quem se lembra da famosa frase do Steve Balmer sobre o Linux nos anos 90? 😀
“Linux is a cancer that attaches itself in an intellectual property sense to everything it touches.”
mais giro, antes dessa, linux é comunismo, e linux users são um bando de ladrões comunas
😀 😀 😀
há que adorar as big techs na dotcom bubble
Sempre o mesmo padrão. Lança-se notícias a conta gotas para aumentar o “flop”.
– O Mythos “hakeava” qualquer sistema. Até mete medo.
– Governo dos estados unidos bloqueia o Mythos para o utilizador
– O chat GPT 5.2 é também bloqueado pelo governo dos estado sunidos
– O chat gpt descobre falhas gravissimas no huggingface. Até mete medo
– O claude descobre falha gravíssima no linux. Até mete medo.
– O mythos agora usa tokens pagos à parte
Isto é um “honeypot” para os utilizadores irem a correr ter o melhor AI. Vai continuar a sair notícias destas a conta gotas para manter o hype elevado.
Assim como tem pessoas com PC gaming para ver o facebook e emails, há muita pessoa que tem, e possívelmente paga, para ter AI potentíssimas (outras nem tanto) para perguntar como se faz um “leite creme tradicional”
Para cada caso existe uma AI mais ou menos especializada para o que queremos e na maioria dos casos, uma AI discreta local e apenas com CPU daria respostas correctas à maioria destes utilizadores.
Por outro lado, o que mais importa é a definição da “personalidade” da AI que se usa, e isso, mais uma vez a maioria não se preocupa.
Voltando ao início, estas notícias são marketing puro para manter a “cenourinha” à frente para muita gente cancelar a conta e gastar mais tokens
santa ignorancia.. as continhas de subscrições além de não valerem ponta porque o grosso das vendas é B2B, ainda dão prejuízo aos laboratórios de AI, quando há marketing não é para gastar tokens, é para estarem na mó de cima quando lançarem IPOs
no comments!
Deve ser “fakenews” Logo o Linux que é o sistema do Criador do Olimpo 100% infalível
Nada é infalível. A diferença é que sendo Linux um kernel opensource qualquer pessoa ou IA pode analisar o código o que já permitiu corrigir muitas brechas de segurança relativamente rápido, aqui todos podem ter conhecimento das falhas e como foram corrigidas, agora sabemos lá o que se passa na Microsoft e na Apple em que os sistemas são fechados.
são fechados e têm biliões de investimento em segurança e milhares de devs, não dependem de meia duzia de nerds sem hobbies para os seus patchs..
O Dr. Fonseca é especialista em todo o tipo de assuntos…
Não são só os nerds que vivem na cave da mãe que contribuem para o desenvolvimento do “opensource”.
logico que são, já viste os fundos que existem por projecto opensource? é publico, vai ver e diz-me quantos devs conseguem pagar ou sequer se os devs conseguiriam comer com o que lhes conseguem pagar.. maioria dos fundos vai para pagarem ferramentas SAST e DAST e agora AI, o resto vai para bug bounties.. wake up
Oh Zé, ai Zé….vai trolar para outro lado. Tens noção que a maiores empresas do mundo dependem de Linux para operar não? E que dos maiores desenvolvedores do mundo contribuem para o Kernel Linux? Além de não sei quantas empresas que patrocinam a Linux Fundation. Mas claro é um projecto de nerds numa garagem escura e húmida.
Quando ele souber que a Microsoft contribui para o kernel linux…
sim, dependem de opensource que pagam e têm suporte, muito longe do linuxzinho mediocre alimentado pelo trovaldis e a sua tribo..
são muitos milhares a libertarem os 500k ano, vai ver para onde o dinheiro vai e depois continua a contar a história que quiseres a ti mesmo
Que notícia mais parva. Mas quem é que utiliza ficheiros XFS em linux???
Ahh, já sei… a Red Hat… a Amazon… e Fedora (a fonte de software gratuito da Red Hat)… Tudo empresas que exploram código aberto para fazer dinheiro, à custa da contribuição de programadores que seguem a filosofia linux.
Tenho pena que essas falhas não tenham sido exploradas e fosse tudo abaixo. E quem usa esse tipo de Ruinlux, também merecia o mesmo. Têm a obrigação de ser mais inteligentes e utilizar verdadeiro software open source.
Este comentário mostra um enorme desconhecimento sobre Linux e software open source.
O XFS não é um sistema de ficheiros obscuro. É utilizado em milhões de servidores e centros de dados precisamente porque oferece excelente desempenho, escalabilidade e fiabilidade. Não é por acaso que é o sistema de ficheiros predefinido do Red Hat Enterprise Linux há quase duas décadas, sendo também amplamente utilizado por empresas como a Amazon, Google, Oracle e muitas outras.
A afirmação de que a Red Hat ou a Amazon “exploram” o código aberto ignora completamente o funcionamento do ecossistema open source. A Red Hat é uma das empresas que mais contribui para o kernel Linux e para centenas de projetos de código aberto, empregando milhares de programadores para desenvolver software que continua disponível para toda a comunidade.
Quanto ao desejo de que uma vulnerabilidade fosse explorada para “ir tudo abaixo”, isso apenas demonstra uma total falta de respeito por milhões de utilizadores, empresas, hospitais, universidades e serviços públicos que dependem destas tecnologias diariamente.
Criticar é legítimo. Celebrar falhas de segurança e desejar prejuízos aos outros não é um argumento técnico, é apenas má fé. E desonestidade intelectual.
Red hat é das que mais investe mas também é das que mais usufruiu..
Na minha empresa o que pagamos em openshift dava para repovoar o interior de Portugal, e no final do dia é só kubernetes on steroids
Ahahahah… Óh… Vítor, o seu reparo é mesmo muito engraçado!! O sonho da RedHat, Amazon e Oracle, é fazerem o mesmo que a Apple: pegar em software aberto, e transformá-lo em software fechado para hanhar milhões. Mas claro, não é tarefa fácil. Então há que pegar em opensource e ganhar dinheiro de outras formas. Como exemplo, veja o que a Oracle fez com o OpenOffice há uns anos atrás. Essas 3 empresas são 3 abutres para quem o ideal seria não pagar nada a ninguém, e estar lá só para receber. Temos o mundo que temos, porque existem muitos a defender esses e outres abutres. Cada um é livre de defender o que quiser, mas depois não se queixem.
É engraçado se não quiseres perceber, 😉 e eu sei que percebes, se quiseres. Tu sabes que estás a misturar conceitos e a fazer uma comparação que não faz sentido. A Red Hat, a Amazon e a Oracle contribuem para inúmeros projetos open source, financiam desenvolvimento e empregam milhares de programadores que trabalham precisamente nesse ecossistema. Ganham dinheiro com serviços, suporte, cloud e produtos empresariais, o que é perfeitamente compatível com licenças de código aberto.
Quanto à Apple, também utiliza software open source, como fazem praticamente todas as empresas tecnológicas, respeitando as licenças aplicáveis. Dizer que “transforma software aberto em software fechado” é uma simplificação que ignora completamente a forma como essas licenças funcionam. É aqui que eu acho que poderias investir um pouquinho mais em explorar a informação.
Também é importante notar que o exemplo da Oracle e do OpenOffice também está incompleto. Foi precisamente após a aquisição da Sun que nasceu o LibreOffice, graças à comunidade e a empresas que continuam a investir no projeto.
Não sei se é honesto e justo chamares de “abutres” a empresas que sustentam grande parte da infraestrutura da Internet, talvez valha a pena analisares os factos. A realidade é bastante mais complexa do que essa narrativa.
Não sei como um gestor (Mr ZefonsecaA) de equipa de soc diz tanto mal de linux deve ter faltado token para o agente do chatgpt
Eu digo mal de opensource, não de Linux, Linux só abomino distros desktop e tudo o que tenha UI, que é sempre onde os comentadeiros focam quando falam em Linux.
Opensource falo mal precisamente porque o facto de ser opensource não lhe confere mais segurança, é exactamente o oposto.
Vou fazer uma analogia, quando se tem filhos pequenos e se está em família existe a premissa que não tem problema porque estão ali muitos e todos dão um olho, acontece que quando ninguém é responsável e todos olham é quando as coisas acontecem..
btw blue team =! SOC
Lixonux era seguro há 20 anos atrás…
Há 20 anos atrás até o win xp era seguro.. lol
Este Zé Fonseca A. , é uma anedota.