Linux 7.3: число исправленных уязвимостей приближается к 2000, ИИ перегрузил мейнтейнеров
Кодовая база при этом растёт не так быстро, как количество выявляемых CVE, отмечает разработчик Картик Паланисами. Ключевой фактор — массовое использование ИИ: инструменты на базе искусственного интеллекта способны сканировать большие объёмы исходного кода и особенно часто находят проблемы в старых драйверах, которые долго не получали глубокой ручной проверки. Именно там накопилось больше всего скрытых дефектов. Дополнительный поток таких правок уже перегружает мейнтейнеров. В сетевой подсистеме Linux 7.3 мейнтейнер Якуб Кициньский заметил, что из 648 патчей net-next от трети до половины похожи на сгенерированные ИИ низкоприоритетные изменения, чистку кода или поясняющие комментарии, и команда с этим потоком не справляется.
Новая нагрузка заставляет пересмотреть и целесообразность поддержки устаревших драйверов. Разработчик Эндрю Ланн в апреле предложил удалить около 28 тысяч строк сетевого кода для оборудования эпохи ISA и PCMCIA. В ядре Linux примерно 40 миллионов строк, поэтому с помощью ИИ будет находиться всё больше уязвимостей. Впрочем, большинство из них, скорее всего, окажутся низкоприоритетными и будут сосредоточены в старых или редко используемых драйверах, так что серьёзного влияния на безопасность большинства систем они не окажут.
Источник: www.ithome.com
Поделиться