GLM-5.3, големият езиков модел на китайската компания за изкуствен интелект Z.ai, наскоро спомогна за разкриването на над 1 000 критични уязвимости в големи проекти с отворен код, включително в Linux ядрото, като се присъедини към хилядите други, сигнализирани от други AI системи през тази година. Този поток от открити от AI грешки сега увеличава броя на CVE-те, отстранени при всяка версия на ядрото на Linux, до близо 2 000, в сравнение с около 500 на версия в продължение на няколко години.
В навечерието на събитието „Kernel Recipes 2026“, което ще се състои този месец в Париж, системният администратор на Linux ядрото Грег Кроа-Хартман сподели диаграма, илюстрираща резкия ръст на CVE-те, открити в ядрото през последните няколко стабилни версии. Слайдът показва, че между версии 6.9 и 6.19 изследователите в областта на сигурността са откривали средно около 500 уязвимости на версия.
От Linux 7.0 нататък този брой скочи до около 1 000 CVE на версия, а с Linux 7.2 той надхвърли 1 500. Повечето грешки в последните версии бяха открити от платформите за преглед на код с помощта на AI и големите езикови модели, а броят им може да надхвърли 2 000 в Linux 7.3, тъй като авангардните AI системи стават все по-мощни.
На пръв поглед 2 000 CVE в ядрото на Linux звучат тревожно, като се има предвид, че огромното мнозинство от потребителски, търговски и индустриални IoT устройства работят на платформи, базирани на Linux – пряко или косвено. Притеснително е, че сорс кодът на ядрото наброява около 40 милиона реда, което означава, че вероятно все още има хиляди уязвимости, които чакат да бъдат открити.
Сканиране в мащаб и реакцията на Линус ТорвалдсВъпреки това, по-голямата част от документираните CVE са или с ниска приоритетност, или засягат остарели драйвери и функции, които отдавна са престанали да се използват.
Увеличаването на докладите за грешки, генерирани от AI, има и положителна страна за кода на ядрото: по-рано тази година поддържащите екипи премахнаха група стари драйвери, заедно с цялата ISDN подсистема, които съдържаха десетки CVE.
Линус Торвалдс посочи проблема в публикацията си за версията Linux 7.1-rc4 през месец май, като предупреди, че частният пощенски списък за сигурност на ядрото е станал „почти напълно неуправляем“. Поддържащите ядрото заявиха, че обемът на докладите е нараснал от около 2–3 на седмица преди две години до 5–10 на ден през 2026 г.
Навлизането на изкуствения интелект в откриването на уязвимости несъмнено променя правилата на играта в киберсигурността, но балансът между автоматизирания процес и човешката преценка остава от решаващо значение.