Skip to content

432 Linuxi kerneli CVE-d 24 tunniga: tehisintellekti analüüs kohtub läbivaatuse mahajäämusega

Kokkuvõtvalt: Linuxi kerneli hiiglaslik CVE-de laine ühendab endas läbivaatuse mahajäämuse ja tehisintellektipõhise veaanalüüsi ning nõuab automatiseeritud prioriseerimisstrateegiaid käsitsi tehtava paikade valiku asemel.

Veidi üle 24 tunni jooksul registreeriti Linuxi kerneli kohta üle 430 CVE, mille taga on tehisintellektipõhine veaanalüüs ja mitu nädalat kestnud läbivaatusjärjekord. Turvalisuse eest vastutavatele isikutele kujutab see laine endast põhimõttelist väljakutset prioriteetide seadmisel.

Vähem kui 24 tunni jooksul registreeriti Linuxi kerneli kohta üle 430 avaliku turvanõrkuse (Common Vulnerabilities and Exposures, CVE) juhtumit. Kerneli vanemhooldaja Greg Kroah-Hartmani sõnul tuleneb see kasv kahest tegurist: konverentside ja puhkuste ajal kuhjunud mitu nädalat kestnud läbivaatusjärjekorrast ning tehisintellekti tööriistade ja suurte keelemudelite (LLM) senisest ulatuslikumast kasutamisest lähtekoodi analüüsimisel. Juba mais hoiatas Linus Torvalds, et automatiseeritud veateated raskendavad kerneli turvanimekirja töötlemist.

Jan Schaumann väljendas postiloendis OSS Security tõsist kahtlust selle teostatavuses: üksikute kerneli muudatuste prioriseerimine ei ole sellise laine tingimustes enam teostatav. Kroah-Hartman rõhutab, et see nähtus ei piirdu üksnes Linuxi kerneliga, vaid sunnib ettevõtteid üldisemalt oma uuendusprotsesse ümber mõtestama. Ta prognoosib, et LLM-ide leitud probleemide läbitöötamine võtab aega vähemalt 18 kuud.

Lahendusena soovitab Kroah-Hartman loobuda käsitsi tehtavast CVE-analüüsist ja kasutada selle asemel automatiseeritud menetlusi või teha täielikke kerneli uuendusi. Ettevõtete distributsioonid kasutavad juba automatiseeritud filtreerimist, võrreldes mõjutatud faile tegelikult kompileeritud komponentidega — see vähendab kontrollimahtu umbes kümne protsendini kogumahust. Kerneli hooldaja soovitab pidevat süsteemide uuendamist ning toob Debiani ja Yocto näideteks, kelle turvatavad on eeskujulikud.


Allikas: www.it-daily.net · Avaldatud 23. juuli 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse artiklile 50. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.7.3 abil.

Share on: