Слишком много уязвимостей: Ubuntu переходит на еженедельное обновление ядра Linux

Прокомментировать Просмотры: 7

Компания Canonical пересматривает график выхода апдейтов ядра Linux для операционной системы Ubuntu: теперь свежие сборки с патчами безопасности будут поступать в стабильные репозитории на еженедельной основе. Прежде стандартные пакеты обновлялись ежемесячно, а критически важные исправления выпускались раз в две недели.

Источник изображения: Canonical

Одним из ключевых факторов такого решения в Canonical называют лавинообразный рост выявленных брешей в защите. Передовые языковые модели и профильные автономные ИИ-агенты существенно упростили и ускорили поиск программных дефектов, на устранение которых раньше уходивло колоссальное количество ручного труда.

Согласно статистике Canonical, исключительно за сентябрь 2026 года в экосистеме Linux Kernel зафиксировали свыше 1,5 тыс. уязвимостей (CVE — стандартизированный идентификатор, присваиваемый конкретной обнаруженной угрозе). Почти половина из них получила статус повышенной опасности, а порядка двухсот были квалифицированы как критические. Впрочем, всплеск числа таких записей обусловлен не только прогрессом искусственного интеллекта. Еще в 2024 году проект Linux Kernel обрел официальный статус CVE Numbering Authority, получив полномочия самостоятельно генерировать идентификаторы, что закономерно привело к росту регистрируемых инцидентов.

Обновленная стратегия Canonical опирается на двухнедельный пайплайн подготовки каждого отдельного пакета. На протяжении первой недели инженеры интегрируют исправления, формируют сборки и выполняют первичные тесты, после чего кандидат на релиз направляется в репозиторий proposed. Продвинутые пользователи и квалифицированные сисадмины получают возможность опробовать такую версию заблаговременно.

Второй этап отведен под углубленное тестирование. Специалисты проверяют общую интеграцию с дистрибутивом Ubuntu, корректность взаимодействия с аппаратным обеспечением и выявляют возможные регрессии. Как только все проверки завершаются успешно, пакет переводится в статус стабильного релиза.

Примечательно, что формирование следующего пакета стартует еще до официального релиза предыдущего. Благодаря такому параллельному циклу разработки Canonical намерена доставлять новые версии ядра еженедельно, не сокращая при этом двухнедельный регламент подготовки каждого отдельного апдейта.

Помимо прочего, вендор намерен оперативно реагировать на опасные уязвимости, для которых пока не существует готовых патчей. Если сведения о бреши утекут в публичное поле раньше официального исправления, Canonical обязуется в течение суток-двоих выпускать исчерпывающие рекомендации по минимизации рисков.

Бурное развитие ИИ-технологий создает для создателей ПО с открытым исходным кодом серьезную дилемму. С одной стороны, они способствуют эффективному обнаружению реальных багов, но с другой — порождают шквал автоматически сгенерированных и зачастую бесполезных репортов. С подобной проблемой уже сталкивался создатель утилиты cURL Даниэль Стенберг: из-за лавины сомнительных отчетов, созданных нейросетями, ему пришлось свернуть многолетнюю программу выплаты наград за найденные уязвимости, функционировавшую с 2019 года.

 

Источник: iXBT

Поделиться:

Похожие статьи

Поиск по играм, новостям и статьям…

Введите не менее двух символов

Введите не менее двух символов