Китайская модель искусственного интеллекта Z.ai GLM-5.3 помогла выявить более тысячи критических уязвимостей в крупных проектах с открытым исходным кодом. Из-за ИИ поток обнаруживаемых и исправляемых ошибок в ядре Linux дошёл до 2000 единиц за выпуск — в последние годы этот показатель не превышал 500.
Источник изображения: Milad Fakurian / unsplash.com
Разработчик ядра Linux Грег Кроа-Хартман (Greg Kroah-Hartman) опубликовал график, демонстрирующий резкий рост числа уязвимостей, обнаруженных в проекте за несколько последних стабильных релизов — в период между выпусками версий 6.9 и 6.19 на каждый выпуск приходились около 500 исправленных уязвимостей. С выходом Linux 7.0 это число достигло примерно 1000 уязвимостей на релиз, а с Linux 7.2 оно превысило 1500. Большинство ошибок в последних выпусках обнаруживались ИИ-службами, и с выходом Linux 7.3 этот показатель может превысить 2000.
Источник изображения: kernel.org
На первый взгляд, показатель в 2000 уязвимостей за релиз выглядит тревожно, потому что огромное число оборудования работает на ядре Linux; с другой стороны, исходный код ядра содержит около 40 млн строк кода, то есть не выявлены ещё, вероятно, несколько тысяч уязвимостей. Большинство из них имеет низкий приоритет — они связаны либо с устаревшими драйверами, либо с давно устаревшими функциями. Для ядра это даже хорошо: в этом году из него удалили целую партию старых драйверов и всю подсистему ISDN с несколькими десятками уязвимостей.
Ещё в мае с выпуском Linux 7.1-rc4 на проблему обратил внимание основатель проекта Линус Торвальдс (Linus Torvalds); два года назад количество обращений составляло по 2–3 в неделю, а в 2026 году достигло 5–6 в день.