Компания Canonical была вынуждена кардинально перестроить свои внутренние рабочие процессы из-за стремительного развития технологий искусственного интеллекта. Официально объявлено о переходе на новый двухнедельный цикл выпуска унифицированных пакетов исправлений для операционной системы Ubuntu. Причиной столь радикальных мер стал колоссальный рост потока отчетов об уязвимостях, которые автоматизированные системы и ИИ-агенты генерируют в промышленных масштабах.

Новая реальность автоматизированного поиска ошибок

В последнее время разработчики, сопровождающие различные дистрибутивы и ядро Linux, оказались буквально завалены лавиной уведомлений CVE. Использование больших языковых моделей и специализированных ИИ-агентов превратило рутинный процесс поиска багов в быстрый и непрерывный конвейер. Специальные структуры, занимающиеся присвоением номеров CVE на уровне ядра, регистрируют тысячи уязвимостей, поскольку под этот статус теперь подпадает практически любая ошибка, способная повлиять на стабильность системы.

Отказ от старых графиков ради безопасности

Столкнувшись с беспрецедентной нагрузкой, разработчики Ubuntu отказались от устоявшейся схемы, которая предусматривала регулярные обновления каждые четыре недели и отдельные патчи безопасности каждые две недели. Теперь все исправления безопасности и системные патчи объединяются в единый двухнедельный цикл обновлений. Это позволяет оперативнее доставлять заплатки конечным пользователям, снижая риски эксплуатации обнаруженных дефектов злоумышленниками.

Противоречивые данные

Среди экспертного сообщества и профильных медиа ресурсов возникают определенные расхождения в оценке частоты будущих апдейтов. Если официальные релизы Canonical говорят о двухнедельном цикле унифицированных пакетов, то независимые аналитические издания со ссылкой на внутренние источники сообщают об увеличении частоты обновлений ядра вплоть до еженедельного режима. При этом сам Линус Торвальдс ранее отмечал увеличение объема релиз-кандидатов Linux без критических сбоев, что подчеркивает общую тенденцию к росту объемов документации и отчетов без соразмерного увеличения числа реальных критических угроз.

Глобальные последствия для экосистемы Linux

С новой реальностью лавинообразного потока уязвимостей сталкивается не только Canonical, но и вся экосистема свободного ПО. Первые симптомы проявились еще при подготовке релизов Linux 7.0 и 7.1, когда объемы поступающих отчетов многократно выросли, создавая угрозу паралича работы сопровождающих. Сообщество разработчиков вынуждено адаптироваться к условиям, когда ИИ находит больше потенциальных проблем, чем разработчики успевают вручную верифицировать и закрывать традиционными методами.