«Швидший пошук уразливостей також змушує дистрибутиви Linux швидше їх виправляти та виправляти», — пише читач Slashdot Браян Фагіолі.

Відповідно до блогу Canonical, штучний інтелект перетворює виявлення помилок із «ручного, трудомісткого процесу» на високоавтоматизований механізм, що призвело до «останнього вибуху в обсязі CVE».


Крім того, співтовариство ядра, що розробляє ядра, стало власним центром нумерації CVE (CNA), призначаючи ідентифікатори CVE (Common Vulnerabilities and Exposures) тисячам помилок і стверджуючи, що на рівні ядра майже будь-який тип помилки, який може вплинути на працюючу систему, можна класифікувати як уразливість. У результаті обсяг CVE зріс експоненціально, створивши величезну кількість сповіщень і вимагаючи від захисників значного збільшення швидкості виправлення, щоб закрити вікно ризику.

Щоб задовольнити зростаючий обсяг CVE і попит на швидші виправлення безпеки, ми переходимо до уніфікованого двотижневого циклу випуску.

Готуючи виправлення, Canonical прагне забезпечити безпечні обхідні шляхи, де це можливо, і гарантувати, що користувачі тим часом не будуть піддані ризику. Якщо безпечного обхідного шляху не існує, Canonical чітко вкаже на це та направить вас на звичайні кроки зміцнення. Мета полягає в тому, щоб привести ваше середовище в більш надійний і безпечний стан протягом 24-48 годин після публікації, задовго до розповсюдження виправлення. Це не замінює патч. Ви можете виграти час, необхідний для належного усунення вразливостей, не жертвуючи безпекою.
У блозі Nerds.xyz сказано: «Linux не стала дуже нестабільною за одну ніч». «Ми стаємо набагато кращими у пошуку та каталогізації проблем, яких ми могли не помічати раніше».

У всьому цьому є якась майже іронія. ШІ регулярно рекламують як інструмент для прискорення розробки програмного забезпечення, але він також прискорює виявлення вразливостей. Це означає, що супроводжувачі повинні прискорити й іншу сторону рівняння.

Для користувачів Ubuntu це, зрештою, має бути гарною новиною. Краще виявляти більше помилок, ніж залишати непоміченими вразливості в ядрі Linux.