Лавина уязвимостей в Linux: почему ИИ-сканирование 40 миллионов строк кода перегрузило мейнтейнеров

Лавина уязвимостей в Linux: почему ИИ-сканирование 40 миллионов строк кода перегрузило мейнтейнеров
 

Ядро Linux переживает беспрецедентный наплыв зарегистрированных уязвимостей: если в ветке 6.x за один релиз обычно исправлялось порядка 500 CVE, то в седьмой версии эти показатели резко пошли вверх.

В Linux 7.0 число зафиксированных брешей превысило тысячу, в версии 7.2 достигло полутора тысяч, а в разрабатываемой 7.3 может вплотную приблизиться к двум тысячам. Однако это не означает внезапного падения надежности операционной системы — реальной причиной скачка стало масштабное внедрение инструментов искусственного интеллекта и автоматизированного фаззинга, которые начали детально «перетряхивать» 35-летнее наследие кодовой базы, насчитывающей около 40 миллионов строк.

Главная сложность заключается в том, что алгоритмы резко удешевили процесс обнаружения потенциальных проблем, но не снизили трудоемкость их экспертной оценки. Нейросети неустанно сканируют малозаметные модули, драйверы и компоненты совместимости, генерируя огромный поток отчетов, среди которых смешаны реальные угрозы, чисто теоретические риски, дубликаты и откровенные галлюцинации моделей.

В сетевой подсистеме ядра до половины всех поступающих патчей уже связаны с правками, инициированными ИИ, из-за чего ключевые разработчики заявляют о критической нехватке человеческих ресурсов для ручной верификации каждого случая.

Сложившаяся ситуация заставила сообщество пересмотреть отношение к устаревшему кодовому балласту. В ядре годами сохранялась поддержка древнего оборудования стандартов ISA и PCMCIA, а также старых файловых систем вроде FreeVxFS и редких компонентов SGI и IBM.

Сегодня эти заброшенные участки кода превратились в идеальные мишени для автоматических сканеров, порождая бесконечную рутинную работу по оформлению исправлений. В ответ на это мейнтейнеры начали массово вырезать десятки тысяч строк устаревшего кода, обслуживание которого ради почти исчезнувших платформ стало экономически и технически нецелесообразным.

Несмотря на колоссальную нагрузку, сообщество открытого ПО не собирается отказываться от передовых технологий. Линус Торвальдс недвусмысленно дал понять, что проект не выступает против искусственного интеллекта, а ключевые архитекторы уже сами применяют локальные и передовые большие языковые модели для встречной фильтрации входящих отчетов и отсеивания ложных срабатываний.

В эпоху, когда машина может за секунды проверить миллионы строк кода, главным дефицитным ресурсом становится человеческое внимание, необходимое для принятия взвешенных решений о том, какие уязвимости действительно несут угрозу и заслуживают исправления.

БОЛЬШЕ ИНФОРМАЦИИ

Email

sms_systems@inbox.ru

Телефон

+ 7 (985) 982-70-55

Если у вас есть инновационная идея, мы будем рады реализовать ее для Вас!

Специалисты нашей кампании и наши разработки для вас!