GLM-5.3, model językowy chińskiej firmy Z.ai, wykrył ponad 1000 krytycznych luk w zabezpieczeniach w dużych projektach open source, w tym w jądrze Linuksa. Może nie wydawać się to mocno szokującą liczbą, ale jeśli doliczyć do tego tysiące innych luk zgłoszonych w tym roku przez inne systemy, to okazuje się, że deweloperzy mają problem.
Greg Kroah-Hartman, opiekun jądra Linuksa, udostępnił wykres przedstawiający gwałtowny wzrost liczby luk CVE w jądrze w ciągu ostatnich kilku stabilnych wydań. Slajd pokazuje, że między wersjami 6.9 a 6.19 badacze bezpieczeństwa wykryli średnio około 500 luk w zabezpieczeniach na wydanie.
Od Linuksa 7.0 liczba ta wzrosła do około 1000 luk CVE na wydanie, a wraz z Linuksem 7.2 przekroczyła 1500. Większość błędów w ostatnich wydaniach została wychwycona przez platformy do przeglądu kodu AI i duże modele językowe, a wraz z Linuksem 7.3 liczba ta może przekroczyć 2000, ponieważ systemy AI stają się coraz bardziej wydajne.
Liczba luk CVE naprawianych w każdym wydaniu jądra Linuksa urusła już do prawie 2000, w porównaniu z około 500 przez ostatnie kilka lat z rzędu.
Tysiące luk nie oznaczają tysięcy możliwości ataków
Na pierwszy rzut oka 2000 luk CVE w jądrze Linuksa brzmi alarmująco, biorąc pod uwagę, że zdecydowana większość urządzeń IoT (konsumenckich, komercyjnych i przemysłowych) działa na platformach opartych na Linuksie, bezpośrednio lub pośrednio. Niepokojący jest fakt, że drzewo kodowe jądra zawiera około 40 milionów linii kodu, co oznacza, że prawdopodobnie wciąż czekają na odkrycie tysiące luk.
Jednak zdecydowana większość udokumentowanych luk CVE ma niski priorytet lub dotyczy przestarzałych sterowników i dawno wycofanych funkcji.
Linus Torvalds zwrócił uwagę na ten problem w swoim poście o wydaniu Linuksa 7.1-rc4 w maju tego roku, ostrzegając, że prywatna lista mailingowa poświęcona bezpieczeństwu jądra stała się niemożliwa do zarządzania i zapanował tam chaos. Wszystko przez zalew zgłoszeń, bo ich liczba wzrosła z około 2-3 tygodniowo dwa lata temu do 5-10 dziennie w 2026 roku.
Spodobało Ci się? Podziel się ze znajomymi!

Pokaż / Dodaj komentarze do:
AI znalazło tysiące luk w Linuksie. Twórcy systemu nie nadążają z ich obsługą