У свежего обновления безопасности ядра Debian 1313 причин для установки

Linux Debian Cve ии безопасность ядро theregister.com

Обнаружение уязвимостей с помощью ИИ перегружает сопровождающих, а широкие правила CVE объясняют огромный список. Узнайте, как ИИ меняет безопасность Linux.

Эпоха обнаружения уязвимостей безопасности с помощью LLM действительно начинает давать о себе знать. Последнее обновление безопасности ядра Linux для Debian содержит внушительный список из 1313 идентификаторов CVE.

Рекомендация по безопасности Debian DSA-6528-1, опубликованная 29 сентября, охватывает пакет ядра версии 6.12.111-1 для Debian 13, известного под кодовым названием Trixie. Debian 13.7 был выпущен 12 сентября, а исходное ядро 6.12.111 появилось девять дней спустя.

Трекер безопасности Debian ссылается на описания отдельных проблем.

Мы не стали изучать каждую запись. Если бы стали, эта статья появилась бы не раньше Debian 13.8 (который, вероятно, выйдет позже в октябре) или, возможно, в 2027 году. Несколько случайно проверенных записей также касаются более старых версий ядра, поэтому список не следует рассматривать как подсчет ошибок, внесенных в версию 6.12.111.

Проект ядра Linux стал органом по присвоению номеров CVE (CNA) в феврале 2024 года. Еще в феврале этого года сопровождающий ядра Грег Кроа-Хартман подробно описал процесс присвоения CVE для Linux. Он отметил, что разработка ядра в среднем включает около девяти изменений в час, а поток известных исправлений ошибок в среднем составляет около 30 изменений в день, что служит основой для проверки командой CNA.

Политика команды ядра заключается в автоматическом присвоении CVE после того, как исправления попадают в стабильное дерево ядра. Применяется намеренно осторожный подход, поскольку последствия уязвимости для безопасности могут быть неочевидны на момент ее исправления. Таким образом, сам по себе идентификатор CVE мало что говорит о серьезности или возможности эксплуатации.

Мы серьезно подозреваем, что такое количество CVE связано с ботами LLM, которые занимаются поиском ошибок, и, вполне возможно, их исправлением. Linux не является анти-ИИ проектом, как и Debian. Поиск ошибок с помощью ИИ уже перегружает список рассылки по безопасности Linux, как сообщал The Register в мае.

Кроа-Хартман выпустил ядро 6.12.112 3 октября. Его подробный журнал изменений насчитывает более 27 000 строк. Учитывая, что и темпы изменений, и их объемы становятся столь велики, трудно отрицать, что помощь ботов LLM должна быть очень полезна для перегруженных сопровождающих. Являются ли кодирующие боты чистым благом для проектов, программного обеспечения или человечества в целом, остается, в лучшем случае, открытым вопросом. ®

Всегда имейте в виду, что редакции могут придерживаться предвзятых взглядов в освещении новостей.

Похожие новости: