Домой Новости Canonical ускоряет выпуск обновлений ядра Ubuntu из-за рисков использования ИИ

Canonical ускоряет выпуск обновлений ядра Ubuntu из-за рисков использования ИИ

Компания Canonical переходит на двухнедельный цикл выпуска обновлений ядра Ubuntu. Мера призвана оперативно закрывать уязвимости, которые все чаще обнаруживаются с помощью ИИ.

1
0

Развитие технологий искусственного интеллекта приносит как положительные, так и негативные результаты. В то время как ИИ помогает ускорять разработку программного обеспечения, его активно используют для поиска уязвимостей в системе безопасности, которые затем могут быть использованы злоумышленниками. В ответ на эти вызовы компания Canonical объявила об изменении графика выпуска обновлений ядра для дистрибутивов Ubuntu.

Логотип Canonical Ubuntu

Почему Canonical пересматривает частоту обновлений

Согласно заявлению представителей Canonical, недавний рост количества записей в базе уязвимостей CVE напрямую связан с распространением ИИ. Большие языковые модели (LLM) и специализированные ИИ-агенты превратили процесс обнаружения ошибок из ручного и трудозатратного в высокоавтоматизированный механизм. Кроме того, сообщество разработчиков ядра Linux стало собственным центром нумерации CVE (CNA) и начало присваивать идентификаторы тысячам ошибок, аргументируя это тем, что практически любой программный дефект на уровне ядра может влиять на стабильность системы и классифицироваться как уязвимость.

В результате поток CVE увеличился экспоненциально, что привело к огромному количеству оповещений. Это вынуждает разработчиков радикально увеличивать скорость подготовки исправлений, чтобы минимизировать «окно риска» для пользователей.

Новый график выпуска и цикл разработки ядра

Чтобы справиться с растущим объемом задач, компания переходит на унифицированный цикл выпуска обновлений, рассчитанный на две недели. Важной особенностью является то, что эти циклы будут накладываться друг на друга, в результате чего релизы ядра для пользователей будут выходить еженедельно. Процесс разделен на несколько ключевых этапов для обеспечения качества:

  • Непрерывная интеграция: сбор исправлений для предстоящего цикла, создание снимка дерева исходного кода и первичные автоматизированные проверки.
  • Первая неделя (Подготовка): фаза сборки и базового тестирования, подтверждающая, что ядро загружается и функционирует без очевидных сбоев. В конце этой стадии сборки публикуются в канале -proposed.
  • Вторая неделя (Сертификация): комплексная проверка, глубокая интеграция в дистрибутив и регрессионное тестирование в рамках программы Ubuntu Certified для обеспечения совместимости с различными типами оборудования.
  • Релиз: финальное развертывание обновленных ядер.

Несмотря на то, что ускорение цикла выпуска патчей является важным шагом для защиты системы, эксперты признают сложность ситуации. Поскольку возможности искусственного интеллекта в поиске уязвимостей продолжают расти, текущие меры могут оказаться лишь временным решением в долгосрочной перспективе, требующим дальнейшей адаптации процессов защиты программного обеспечения.

Почему это важно и как работает новый график

Canonical подчеркивает, что изменение статуса сообщества разработчиков ядра до уровня самостоятельного центра нумерации (CNA) стало критическим фактором в текущей ситуации. Тот факт, что тысячи ошибок теперь официально классифицируются как уязвимости, если они потенциально влияют на работу системы, привел к лавинообразному росту нагрузки на специалистов по кибербезопасности. Это требует радикального сокращения времени на реакцию, чтобы успеть закрыть «окно риска» до того, как автоматизированные ИИ-инструменты злоумышленников успеют воспользоваться обнаруженными пробелами.

Детализация двухнедельного каскадного цикла

Переход на новую модель обслуживания подразумевает непрерывный каскадный процесс. Поскольку каждый новый двухнедельный цикл запускается через неделю после начала предыдущего, достигается эффект наложения этапов, что позволяет выпускать обновления ядра на еженедельной основе:

  • Непрерывная интеграция: на данном этапе осуществляется сбор патчей и создание снимка дерева исходного кода на момент наступления даты отсечения (cutoff date), после чего проводятся первичные проверки sanity checks.
  • Первая неделя (Подготовка): основной акцент сделан на сборке и проведении «дымовых» (smoke) тестов. Это гарантирует, что ядро корректно загружается и работает без критических ошибок. Итогом этапа становится публикация сборок в канале -proposed.
  • Вторая неделя (Сертификация): этот период полностью посвящен всестороннему тестированию в рамках программы Ubuntu Certified. Специалисты проводят глубокую проверку дистрибутива на различных аппаратных конфигурациях, что критически важно для предотвращения регрессионных ошибок и обеспечения стабильности для конечных пользователей.
  • Финал: после завершения всех тестовых артефактов и подтверждения качества происходит официальный релиз ядра.
Источник: https://betanews.com