Перейти к содержанию

ИИ готов обнаруживать более 2000 уязвимостей в каждом выпуске ядра Linux


Рекомендуемые сообщения

Опубликовано

Китайская модель искусственного интеллекта Z.ai GLM-5.3 помогла выявить более тысячи критических уязвимостей в крупных проектах с открытым исходным кодом. Из-за ИИ поток обнаруживаемых и исправляемых ошибок в ядре Linux дошёл до 2000 единиц за выпуск — в последние годы этот показатель не превышал 500. Разработчик ядра Linux Грег Кроа-Хартман опубликовал на сайте social.kernel.org график, демонстрирующий резкий рост числа уязвимостей, обнаруженных в проекте за несколько последних стабильных релизов — в период между выпусками версий 6.9 и 6.19 на каждый выпуск приходились около 500 исправленных уязвимостей. 

С выходом Linux 7.0 это число достигло примерно 1000 уязвимостей на релиз, а с Linux 7.2 оно превысило 1500. Большинство ошибок в последних выпусках обнаруживались ИИ-службами, и с выходом Linux 7.3 этот показатель может превысить 2000. На первый взгляд, показатель в 2000 уязвимостей за релиз выглядит тревожно, потому что огромное число оборудования работает на ядре Linux; с другой стороны, исходный код ядра содержит около 40 млн строк кода, то есть не выявлены ещё, вероятно, несколько тысяч уязвимостей. 

Большинство из них имеет низкий приоритет — они связаны либо с устаревшими драйверами, либо с давно устаревшими функциями. Для ядра это даже хорошо: в этом году из него удалили целую партию старых драйверов и всю подсистему ISDN с несколькими десятками уязвимостей. Ещё в мае с выпуском Linux 7.1-rc4 на проблему обратил внимание основатель проекта Линус Торвальдс; два года назад количество обращений составляло по 2–3 в неделю, а в 2026 году достигло 5–6 в день.

Для публикации сообщений создайте учётную запись или авторизуйтесь

Вы должны быть пользователем, чтобы оставить комментарий

Создать аккаунт

Зарегистрируйте новый аккаунт в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти
×
×
  • Создать...