ИИ ускорил не поиск багов, а весь цикл
Все говорят, что ИИ теперь находит уязвимости быстрее. Это правда. Но вопрос не в числе багов, а в ритме.
Canonical перевела релизы ядра Ubuntu на еженедельный цикл. Раньше обновления выходили раз в 4 недели. В сентябре 2026 проект ядра Linux присвоил рекордные 1,5 тыс. CVE за месяц, из них около 200 - критические.
Рост числа CVE - не причина, а следствие. ИИ превратил поиск уязвимостей из ручной работы в автоматизированный конвейер. И сжал окно между раскрытием уязвимости и выходом патча - с недель до дней.
Что это значит для того, кто поддерживает систему: ты теперь живёшь в 4 раза более быстром патч-цикле. Вопрос больше не в том, найдём ли мы уязвимость. Вопрос в том, успеваем ли мы патчиться.
И есть обратная сторона. Автор cURL закрыл свою bug bounty программу - ИИ начал генерировать поток низкокачественных багрепортов. Теперь нужно не только быстрее патчиться, но и отфильтровать сигнал от шума.
ИИ изменил не инструмент, а ритм. Кто не перестроил процессы под новый ритм - будет постоянно догонять.
Источник: https://www.cnews.ru/news/top/2026-09-25\_yadro\_linux\_v\_ubuntu\_budet\_obnovlyatsya
Фото: Arnold Francisca / Unsplash