Компанія Canonical була змушена кардинально перебудувати свої внутрішні робочі процеси через стрімкий розвиток технологій штучного інтелекту. Офіційно оголошено про перехід на новий двотижневий цикл випуску уніфікованих пакетів виправлень для операційної системи Ubuntu. Причиною таких радикальних заходів стало колосальне зростання потоку звітів про вразливості, які автоматизовані системи та ШІ-агенти генерують у промислових масштабах.
Нова реальність автоматизованого пошуку помилок
Останнім часом розробники, які супроводжують різні дистрибутиви та ядро Linux, виявилися буквально завалені лавиною повідомлень CVE. Використання великих мовних моделей та спеціалізованих ШІ-агентів перетворило рутинний процес пошуку багів на швидкий і безперервний конвеєр. Спеціальні структури, що займаються присвоєнням номерів CVE на рівні ядра, реєструють тисячі вразливостей, оскільки під цей статус тепер підпадає практично будь-яка помилка, здатна вплинути на стабільність системи.
Відмова від старих графіків заради безпеки
Зіткнувшись із безпрецедентним навантаженням, розробники Ubuntu відмовилися від усталеної схеми, яка передбачала регулярні оновлення кожні чотири тижні та окремі патчі безпеки кожні два тижні. Тепер усі виправлення безпеки та системні патчі об'єднуються в єдиний двотижневий цикл оновлень. Це дозволяє оперативно доставляти латки кінцевим користувачам, знижуючи ризики експлуатації виявлених дефектів зловмисниками.
Суперечливі дані
Серед експертного співтовариства та профільних медіаресурсів виникають певні розбіжності в оцінці частоти майбутніх апдейтів. Якщо офіційні релізи Canonical говорять про двотижневий цикл уніфікованих пакетів, то незалежні аналітичні видання з посиланням на внутрішні джерела повідомляють про збільшення частоти оновлень ядра аж до щотижневого режиму. При цьому сам Лінус Торвальдс раніше відзначав збільшення обсягу реліз-кандидатів Linux без критичних збоїв, що підкреслює загальну тенденцію до зростання обсягів документації та звітів без співмірного збільшення кількості реальних критичних загроз.
Глобальні наслідки для екосистеми Linux
З новою реальністю лавиноподібного потоку вразливостей стикається не лише Canonical, а й вся екосистема вільного ПЗ. Перші симптоми проявилися ще під час підготовки релізів Linux 7.0 та 7.1, коли обсяги надходячих звітів багатократно зросли, створюючи загрозу паралічу роботи супроводжувачів. Спільнота розробників змушена адаптуватися до умов, коли ШІ знаходить більше потенційних проблем, ніж розробники встигають вручну верифікувати та закривати традиційними методами.