Категории Нейросети и ИИ

AI находит тысячи багов в Linux, а разработчики не успевают разбирать отчёты

AI находит тысячи багов в Linux, а разработчики не успевают разбирать отчёты

Большие языковые модели и AI-сервисы в этом году резко увеличили поток найденных уязвимостей в Linux. Китайская модель GLM-5.3 от компании Z.ai недавно помогла выявить более 1000 критических проблем в крупных проектах с открытым кодом, включая ядро Linux.

Источник изображения: techspot

По словам сопровождающего Linux Грега Кроа-Хартмана, количество исправляемых CVE в каждом релизе ядра выросло почти до 2000. Ещё несколько лет подряд этот показатель держался примерно на уровне 500 уязвимостей на выпуск.

Перед мероприятием Kernel Recipes 2026 в Париже он показал график, где виден рост числа найденных CVE в нескольких последних стабильных версиях. В промежутке между 6.9 и 6.19 исследователи в среднем находили около 500 уязвимостей на релиз, а с Linux 7.0 показатель поднялся примерно до 1000. В Linux 7.2 он перевалил за 1500.

Уязвимости в Linux растут

Большая часть свежих баг-репортов приходит от AI-платформ для анализа кода и больших языковых моделей. Авторы материала отмечают, что при сохранении нынешнего темпа Linux 7.3 может вывести число CVE выше 2000.

Ситуация стала заметной и для самих сопровождающих. Линус Торвальдс ещё в мае, в посте к релиз-кандидату Linux 7.1-rc4, писал, что приватная почтовая рассылка по безопасности ядра стала «почти полностью неуправляемой».

Читайте также:

По данным разработчиков, два года назад они получали примерно 2-3 отчёта в неделю, а в 2026 году поток вырос до 5-10 в день. При этом в самом ядре около 40 миллионов строк кода.

Что именно находят в ядре

Не все найденные CVE одинаково опасны. В массе это уязвимости низкого приоритета или проблемы в устаревших драйверах и давно отключённых возможностях.

Есть у этой волны и практический эффект для самого проекта. Ранее в этом году сопровождающие убрали сразу несколько старых драйверов и весь подсистемный блок ISDN, где накопились десятки CVE.

Но общий баланс для Linux-сопровождающих сейчас тяжёлый: AI-инструменты находят всё больше проблем, а скорость ручной обработки отчётов уже не успевает за их числом.

В июне мы писали, что Claude Code помог исправить баг AMDGPU в Linux, а в июле Epoch AI уже связывала всплеск уязвимостей с моделями Anthropic и OpenAI, зафиксировав примерно 1500 CVE за месяц. Нынешняя новость продолжает эту же линию: поток найденных ошибок в ядре Linux заметно вырос и теперь, по словам сопровождающих, исчисляется уже тысячами.

Источник: Techspot
Опубликовано:
Елизавета Добровольская