Фото: DepositPhotos

Јадрото (kernel) на Linux се приближува до бројката од речиси 2.000 поправени безбедносни пропусти по верзија, што претставува значителен пораст во споредба со просечните 500 пропусти кај верзиите 6.x.

Овој тренд го истакна Грег Кроа-Хартман, посочувајќи дека бројот на ранливости надминал 1.000 во верзијата 7.0, а во 7.2 достигнал над 1.500. Доколку трендот продолжи, верзијата 7.3 веројатно ќе надмине 2.000 пропусти.

Зголемувањето на бројот на пропусти не укажува на послаба безбедност, туку е директен резултат од користењето на големи јазични модели кои континуирано анализираат над 40 милиони линии код.

Иако алатките за статична анализа откриваат вистински дефекти кои се потврдени и од Intel, голем дел од пријавите претставуваат ранливости со низок приоритет, сомнителни закрпи или целосни халуцинации.

Фото: Phoronix

Одржувачите на кодот се соочуваат со тешка задача да ги одвојат корисните пријави од обичниот шум. Јакуб Кицински процени дека помеѓу една третина и половина од 648-те мрежни закрпи во тековниот циклус се резултат на вештачка интелигенција, нагласувајќи дека тимот е целосно преоптоварен.

Поради ова, Кроа-Хартман забрани прифаќање на закрпи генерирани од јазични модели во одредени потсистеми, освен доколку не се работи за валидни безбедносни поправки.

Ваквата состојба ги принуди програмерите да преиспитаат дали вреди да се одржуваат старите драјвери. Автоматизираните алатки наоѓаат грешки во код за застарен хардвер, а одржувачите се обврзани да го трошат своето време на нивно решавање.

Како резултат на тоа, во верзијата 7.3 се отстрануваат стари драјвери од компаниите SGI и IBM, како и драјверот за податочниот систем FreeVxFS, додека претходно беше предложено бришење на околу 28.000 линии стар мрежен код.

За да го ублажи овој проблем, тимот зад Linux почнува да користи понапредни модели на вештачка интелигенција за филтрирање на лажните пријави и преглед на закрпите пред нивното одобрување.