Китайская ИИ-модель Z.ai GLM-5.3 выявляет свыше тысячи критических уязвимостей в open source-проектах. В каждом выпуске ядра Linux стало обнаруживаться и исправляться до 2000 ошибок против 500 в прежние годы.
Мнение эксперта
- Для российского рынка рост количества CVE в ядре усложнит поддержку форков и систем на базе старых версий, усиливая запрос на импортозамещённые дистрибутивы с актуальными патчами.
- Интеграторам следует заранее планировать внеплановые окна обновлений и закладывать ресурсы на регрессионное тестирование совместимости прикладного ПО с новыми ядрами.
- Активное применение ИИ для поиска уязвимостей смещает фокус с ручного аудита на автоматизированные конвейеры безопасности, что стоит учитывать в собственных сервисах.