Szerencsére a legtöbb sebezhetőség alacsony prioritású, vagy a régi elavult kódhoz kötődik
Facepalm: A GLM-5.3, a Z.ai kínai mesterségesintelligencia-cég nagy nyelvi modellje a közelmúltban több mint 1000 kritikus biztonsági rést segített feltárni a nagy nyílt forráskódú projektekben, beleértve a Linux kernelt is, ami az idei évben a többi mesterségesintelligencia-rendszer által megjelölt ezrével bővült. A mesterséges intelligencia által észlelt hibák özöne most már közel 2000-re növeli a Linux kernel-kiadásonként javított CVE-k számát, szemben az évek óta tartó durván 500-zal.
Az e havi párizsi Kernel Recipes 2026 esemény előtt Greg Kroah-Hartman, a Linux kernel karbantartója megosztott egy grafikont, amely a kernelben talált CVE-k meredek növekedését ábrázolja az elmúlt több stabil kiadás során. A dián látható, hogy a 6.9-es és 6.19-es verziók között a biztonsági kutatók kiadásonként átlagosan körülbelül 500 sebezhetőséget észleltek.
A Linux 7.0-tól kezdve ez a szám körülbelül 1000 CVE-re ugrott kiadásonként, a Linux 7.2 pedig 1500 fölé. A legutóbbi kiadások legtöbb hibáját a mesterséges intelligencia kód-ellenőrző platformjai és a nagy nyelvi modellek kapták el, és a szám 2000 fölé emelkedhet a Linux 7.3-mal, ahogy a határ menti mesterséges intelligencia rendszerek egyre jobban képesek.

Első pillantásra a Linux kernelben található 2000 CVE riasztónak tűnik, tekintve, hogy a fogyasztói, kereskedelmi és ipari IoT-eszközök túlnyomó többsége közvetlenül vagy közvetve Linux-alapú platformokon fut. Aggodalomra ad okot, hogy a kernel forrásfája körülbelül 40 millió sornyi kódot tartalmaz, ami azt jelenti, hogy valószínűleg még mindig több ezer sebezhetőség vár rá.
A dokumentált CVE-k túlnyomó többsége azonban vagy alacsony prioritású, vagy elavult illesztőprogramokat és régóta elavult szolgáltatásokat érint.
A mesterséges intelligencia által vezérelt hibajelentések számának növekedése a kernel kódbázisát is érinti: az év elején a karbantartók kiürítettek egy csomó régi illesztőprogramot, valamint a teljes ISDN alrendszert, amelyek több tucat CVE-t tartalmaztak.
Linus Torvalds tavaly májusi Linux 7.1-rc4 kiadási bejegyzésében jelezte a problémát, figyelmeztetve, hogy a kernel privát biztonsági levelezőlistája „szinte teljesen kezelhetetlenné” vált. A kernel karbantartói elmondták, hogy a jelentések mennyisége a két évvel ezelőtti heti 2-3-ról 2026-ban napi 5-10-re emelkedett.