Ядро Linux в Ubuntu будет обновляться в 4 раза чаще
Благодарить нужно ищущих уязвимости с помощью ИИ
Один из самых популярных дистрибутивов Linux Ubuntu переходит на ускоренный цикл устранения уязвимостей в пакетах с ядром Linux. Вместо четырех недель ждать очередного релиза теперь придется всего одну. Ускориться разработчикам Ubuntu пришлось из-за огромного количества уязвимостей, выявляемых при помощи ИИ.
Ядро в Ubuntu будет обновляться чаще
Компания Canonical, разработчик популярного дистрибутива Linux Ubuntu, будет выпускать пакеты с обновлениями ядра Linux чаще. По сообщению The Register, теперь свежая версия ядра с последними патчами будет появляться в репозиториях Ubuntu раз в неделю.
Ранее Canonical выпускала обычное обновление пакетов с ядром раз в четыре недели, а раз в две недели – пакеты с исправлениями опасных уязвимостей и важных проблем. Теперь компания переходит на унифицированный двухнедельный цикл с публикацией единого релиза раз в неделю.
Необходимость перехода на новый цикл разработки в Canonical объясняют увеличением количества уязвимостей, выявляемых в ядре Linux, не в последнюю очередь благодаря появлению инструментов искусственного интеллекта соответствующего назначения.
«Большие языковые модели (LLM) и специализированные ИИ-агенты превратили поиск ошибок [в ПО] из трудоемкого процесса, требующего ручного труда, в механизм высокого уровня автоматизации», – говорится в корпоративном блоге Canonical.
Резкое увеличение числа CVE (идентификаторов уязвимостей), касающихся Linux, объясняется не одним лишь ростом популярности ИИ-инструментов, отмечает The Register. В 2024 г. проект по разработке ядра Linux получил статус организации, уполномоченной присваивать CVE-идентификаторы (CVE Numbering Authority) и незамедлительно приступил к реализации своего нового права. Разработчики начали присваивать CVE практически всем багам, которые могли бы сказаться на безопасности систем, работающих под управлением Linux. Таковых находилось сотни ежемесячно.
Нет комментариев