Платформи ОС
Полювання за помилками за допомогою штучного інтелекту допомагає збирати вразливості швидше, ніж захисники, тому Canonical підвищує ставку
Canonical пришвидшує випуски ядра Ubuntu раз на тиждень, оскільки пошук помилок за допомогою штучного інтелекту допомагає ховати захисників під зростаючою купою CVE.
Виробник Ubuntu переглядає спосіб доставки стабільних оновлень випуску ядра (SRU), замінюючи звичайні чотиритижневі та двотижневі цикли безпеки двотижневими циклами, які просувають одне ядро щотижня.
У Canonical кажуть, що зміни необхідні, оскільки кількість зареєстрованих вразливостей різко зросла, і ШІ заслуговує на певну заслугу — або звинувачення, залежно від того, з якого боку черги ви сидите.
«Великомасштабні мовні моделі (LLM) і спеціалізовані агенти штучного інтелекту перетворили виявлення помилок із ручного та трудомісткого процесу на високоавтоматизований механізм», — заявили в Canonical у середу.
ШІ не несе одноосібної відповідальності за лавину CVE. У 2024 році спільнота розробників ядра Linux стала нумерацією CVE Authority і почала призначати ідентифікатори тисячам помилок, що вказує на те, що майже кожен недолік ядра, який впливає на поточну систему, може вплинути на безпеку.
Поєднайте ці два варіанти, і постачальники Linux матимуть більше CVE. Canonical каже, що отримане відставання потребує швидших випусків, щоб забезпечити вікно між уразливими місцями, які стають загальнодоступними, і виправленими ядрами, доступними для користувачів.
За новою системою кожен семестр SRU триває два тижні, але щотижня починається новий семестр. Перший тиждень йде на інтеграцію патчів, підготовку та збірку пакетів ядра та виконання основних тестів, щоб переконатися, що нічого не загориться. Наприкінці цього етапу вільні кандидати будуть випущені в Ubuntu – запропоновано кишеню
Другий тиждень відведено для більш серйозних речей, включаючи сертифікацію апаратного забезпечення, інтеграцію дистрибутива та регресійне тестування. Після цього ядро звільняється. Оскільки наступний цикл починається під час цього тесту, Canonical може випустити ще одне ядро наступного тижня.
Для адміністраторів, яким навіть це надто розслабляє, є швидший спосіб.
Організації, які особливо чутливі до постійних затримок, можуть вибрати вільних кандидатів – запропоновано після першого тижня кишені та проведіть приймальні тести. Canonical чітко пояснює компроміс: ці користувачі отримають доступ до виправлень раніше, але до того, як компанія проведе ретельне сертифікаційне тестування.
Це може зробити виправлення ядра CVE доступними протягом тижня, за умови, що клієнти захочуть провести тестування самостійно.
Canonical також хоче, щоб клієнти були менш вразливими між розкриттям інформації та закріпленим доступом. Він має на меті надати безпечні рішення, де це можливо, або рекомендувати загальні заходи зміцнення, якщо їх немає, переводячи системи в те, що він називає «захищеним і безпечним станом» протягом 24-48 годин після публічного оприлюднення.
Ці заходи не призначені для заміни виправлень, а лише для того, щоб дати адміністраторам щось краще, ніж схрестити пальці, поки виправлення проходить процес випуску.
Кінцевим результатом є значно довший графік випуску ядра, хоча це неминуче, коли машини залучені до пошуку помилок швидше, ніж люди можуть їх виправити.
ШІ мав полегшити роботу кожного. Команда ядра Ubuntu може захотіти поговорити. ®