A 2026-os kernel Recipes rendezvény előtt, amelyet szeptember 21. és 23. között tartanak Párizsban, Greg Kroah-Hartman megosztott egy kis ízelítőt a közelgő előadásából.
Közzétett egy diát, amely a Linux kernel CVE-it mutatja kiadásonként, a legfrissebb Linux 7.2-től visszamenőleg a Linux 6.9-ig. A Linux 6.9 és 6.19 közötti időszakban átlagosan nagyjából 500 CVE-t javítottak ki egy-egy kiadásban, míg a Linux 7.0 óta már ezret is meghaladja a számuk. A Linux 7.2-vel újabb nagy ugrás következett, amikor átlépte az 1500-as határt. Ha a generatív AI ilyen ütemben halad tovább, hamarosan jó eséllyel a kétezret is túllépi majd a CVE-k száma kiadásonként.
A Linux kernel forráskódja nagyjából 40 millió sornál jár, így bőven marad még olyan sebezhetőség, amit az LLM-ek fel tudnak tárni. Szerencsére ezek többnyire alacsonyabb prioritású sebezhetőségek, gyakran régi vagy ritkán használt driverek kódjában, ezért a hatásuk általában csekély. Az AI-korszak és a túlburjánzó hiba- és biztonsági jelentések ugyanakkor idén fontos szerepet játszottak abban is, hogy rengeteg elavult kernel kódot takarítsanak ki. Sok frissíteni való? Kiégés? Végre befoltozott hibák? Lerövidülő hibajavítási ablak? Neked mit hozott az AI ebben a tekintetben?

