AI znalazło tysiące luk w Linuksie. Twórcy systemu nie nadążają z ich obsługą


AI znalazło tysiące luk w Linuksie. Twórcy systemu nie nadążają z ich obsługą

 GLM-5.3, model językowy chińskiej firmy Z.ai, wykrył ponad 1000 krytycznych luk w zabezpieczeniach w dużych projektach open source, w tym w jądrze Linuksa. Może nie wydawać się to mocno szokującą liczbą, ale jeśli doliczyć do tego tysiące innych luk zgłoszonych w tym roku przez inne systemy, to okazuje się, że deweloperzy mają problem.

Greg Kroah-Hartman, opiekun jądra Linuksa, udostępnił wykres przedstawiający gwałtowny wzrost liczby luk CVE w jądrze w ciągu ostatnich kilku stabilnych wydań. Slajd pokazuje, że między wersjami 6.9 a 6.19 badacze bezpieczeństwa wykryli średnio około 500 luk w zabezpieczeniach na wydanie.

Od Linuksa 7.0 liczba ta wzrosła do około 1000 luk CVE na wydanie, a wraz z Linuksem 7.2 przekroczyła 1500. Większość błędów w ostatnich wydaniach została wychwycona przez platformy do przeglądu kodu AI i duże modele językowe, a wraz z Linuksem 7.3 liczba ta może przekroczyć 2000, ponieważ systemy AI stają się coraz bardziej wydajne.

Liczba luk CVE naprawianych w każdym wydaniu jądra Linuksa urusła już do prawie 2000, w porównaniu z około 500 przez ostatnie kilka lat z rzędu.

Tysiące luk nie oznaczają tysięcy możliwości ataków

Na pierwszy rzut oka 2000 luk CVE w jądrze Linuksa brzmi alarmująco, biorąc pod uwagę, że zdecydowana większość urządzeń IoT (konsumenckich, komercyjnych i przemysłowych) działa na platformach opartych na Linuksie, bezpośrednio lub pośrednio. Niepokojący jest fakt, że drzewo kodowe jądra zawiera około 40 milionów linii kodu, co oznacza, że ​​prawdopodobnie wciąż czekają na odkrycie tysiące luk.

Jednak zdecydowana większość udokumentowanych luk CVE ma niski priorytet lub dotyczy przestarzałych sterowników i dawno wycofanych funkcji.

Linus Torvalds zwrócił uwagę na ten problem w swoim poście o wydaniu Linuksa 7.1-rc4 w maju tego roku, ostrzegając, że prywatna lista mailingowa poświęcona bezpieczeństwu jądra stała się niemożliwa do zarządzania i zapanował tam chaos. Wszystko przez zalew zgłoszeń, bo ich liczba wzrosła z około 2-3 tygodniowo dwa lata temu do 5-10 dziennie w 2026 roku.

 

Spodobało Ci się? Podziel się ze znajomymi!

Pokaż / Dodaj komentarze do:

AI znalazło tysiące luk w Linuksie. Twórcy systemu nie nadążają z ich obsługą
 0