Ядро Linux приближается к 2000 уязвимостей за релиз
Ещё пару лет назад речь шла примерно о 500 CVE на релиз. Потом планка ушла за 1000, за 1500, а теперь мы почти у отметки в 2000. Об этом рассказал Грег Кроа-Хартман — один из ключевых мейнтейнеров ядра — перед выступлением на Kernel Recipes 2026.
Самое любопытное: код при этом почти не разросся. Ядро по-прежнему держится около 40 млн строк. Изменилось другое — кто и как его проверяет.
За дело взялись AI-инструменты. Они массово сканируют код, включая старые и редко используемые драйверы, до которых руки не доходили годами. И находят баги, которые тихо лежали там всё это время.
Большинство таких дыр — низкого приоритета, но сам объём уже стал головной болью для мейнтейнеров. Побочный эффект: устаревший код теперь вычищают быстрее, ведь тянуть старые подсистемы становится всё дороже.
Вывод простой: рост CVE ≠ падение безопасности. Просто ядро стали проверять куда глубже и масштабнее.
#Linux #CVE #AI
Ещё пару лет назад речь шла примерно о 500 CVE на релиз. Потом планка ушла за 1000, за 1500, а теперь мы почти у отметки в 2000. Об этом рассказал Грег Кроа-Хартман — один из ключевых мейнтейнеров ядра — перед выступлением на Kernel Recipes 2026.
Самое любопытное: код при этом почти не разросся. Ядро по-прежнему держится около 40 млн строк. Изменилось другое — кто и как его проверяет.
За дело взялись AI-инструменты. Они массово сканируют код, включая старые и редко используемые драйверы, до которых руки не доходили годами. И находят баги, которые тихо лежали там всё это время.
Большинство таких дыр — низкого приоритета, но сам объём уже стал головной болью для мейнтейнеров. Побочный эффект: устаревший код теперь вычищают быстрее, ведь тянуть старые подсистемы становится всё дороже.
Вывод простой: рост CVE ≠ падение безопасности. Просто ядро стали проверять куда глубже и масштабнее.
#Linux #CVE #AI
💯3🔥2👍1👏1😁1🤩1😐1