
Pasukan keselamatan kernel Linux telah melalui hujung minggu yang mendebarkan. Antara Ahad dan Isnin, 432 kerentanan telah direkodkan.Angka ini belum pernah berlaku sebelum ini dalam sejarah sistem pengendalian terkini. Walaupun kebanyakannya adalah pepijat kecil, saiz kumpulan yang besar telah meletakkan pentadbir dan syarikat di seluruh Eropah dalam keadaan berjaga-jaga, di mana Linux menyokong banyak pelayan dan sistem kritikal.
Di sebalik banjir ini bukanlah audit besar-besaran atau serangan yang diselaraskan, tetapi pengumpulan kerja. Greg Kroah-Hartman, salah seorang penyelenggara kernel utama, menjelaskan bahawa enam minggu berturut-turut persidangan dan cuti telah melambatkan barisan ulasan awam.Dan apabila aktiviti disambung semula, semua laporan yang belum selesai dikeluarkan sekaligus. Kecerdasan buatan juga memainkan peranan: alat analisis automatik mendedahkan ralat yang sebelum ini mungkin tersembunyi selama bertahun-tahun, meningkatkan jumlah amaran.
Pengumpulan kerja yang belum pernah terjadi sebelumnya

432 pengecam CVE yang diterbitkan dalam masa 48 jam sahaja tidak bermaksud semua sistem terdedah sama rata. Kebanyakan pepijat ini menjejaskan pemacu tertentu, fungsi yang jarang digunakan atau konfigurasi yang sangat spesifik.Walau bagaimanapun, tugas menapis yang mana benar-benar berbahaya untuk setiap infrastruktur menjadi hampir mustahil. Kroah-Hartman menyatakan bahawa pasukan itu mungkin memerlukan sehingga 18 bulan untuk memproses dan membetulkan keseluruhan kelompok, jangka masa yang dianggapnya normal memandangkan kadar kerja kernel yang biasa.
Penyelenggara juga menjelaskan bahawa kebanyakan kerentanan adalah jenis klasik dalam bahasa C: kebocoran memori, limpahan penimbal dan ralat penunjuk. Ini bukanlah ralat yang terlalu rumit, tetapi masalah yang timbul apabila membangunkan bahasa yang memerlukan pengurusan sumber manual yang berterusan.Kecerdasan buatan, dalam konteks ini, membantu mengesan ralat ini dengan lebih cepat, tetapi ia juga menghasilkan limpahan laporan yang sukar dihadam oleh pengulas manusia.
Kecerdasan buatan: sekutu dan cabaran
Penggunaan alat AI untuk menganalisis kod kernel telah mengubah keadaan. Kesilapan yang dahulunya tersembunyi selama bertahun-tahun kini terbongkar dalam beberapa minggu sahaja.Ini meningkatkan keselamatan dalam jangka masa panjang, tetapi membebankan penyelenggara dalam jangka masa pendek. Kroah-Hartman telah memberi amaran bahawa bilangan catatan dalam senarai mel keselamatan telah menjadi "tidak terurus sepenuhnya", dan kadar semasa tidak mampan tanpa perubahan proses.
Dalam satu kenyataan kepada The Register, Jan Schaumann, ketua arkitek keselamatan di Akamai Technologies, bersetuju bahawa sistem CVE bukanlah yang terbaik untuk menjejaki perubahan keselamatan. "Anda boleh cuba memproses set perubahan yang besar ini dengan LLM dan meminta mereka untuk mengutamakannya, tetapi jika mereka memberi anda sedozen hari ini dan 25 lagi pada keesokan harinya, anda tidak mendapat banyak manfaat."Schaumann menjelaskan bahawa pendekatan yang munasabah adalah dengan melaksanakan kemas kini automatik, tetap dan kerap yang menyerap semua perubahan dalam jangka masa tertentu, walaupun beliau mengakui bahawa ini sukar bagi banyak organisasi besar.
Cabaran untuk mengutamakan dan menampal
Pengumpulan 432 kerentanan telah menunjukkan bahawa model tradisional penampalan individu tidak lagi berdaya maju. Kroah-Hartman mengesyorkan agar syarikat menggunakan versi kernel yang diselenggara dan bergantung pada pengedaran yang menguji kemas kini sebelum mengeluarkannya.Ia juga mencadangkan pengautomasikan perbandingan antara fail yang diubah suai dan komponen yang dipasang untuk mengurangkan bilangan kes yang memerlukan semakan manual.
Bagi pihaknya, Schaumann menegaskan bahawa kita perlu menunggu dan melihat masalah apa yang benar-benar serius dalam beberapa minggu akan datang. "Menampal semuanya secara individu sudah sangat sukar sebelum semua kelemahan ini tiba."Dia mengimbas kembali. Pada pendapatnya, satu-satunya pendekatan yang munasabah adalah pengemaskinian yang kerap dan komprehensif, walaupun dia mengakui bahawa bagi banyak organisasi Eropah, yang terbiasa dengan kitaran kemas kini yang panjang dan proses pengesahan yang ketat, perubahan ini merupakan cabaran organisasi yang ketara.
Situasi semasa tidak bermakna Linux kurang selamat, tetapi cara penyelenggaraannya mesti menyesuaikan diri dengan rentak penemuan baharu. Kecerdasan buatan sedang mendedahkan masalah yang sedia ada, dan ekosistem memerlukan proses yang lebih tangkas untuk mengurus jumlah maklumat.Sementara itu, pentadbir sistem di Sepanyol dan seluruh Eropah harus mengutamakan kemas kini dan bergantung pada pengedaran yang sudah berfungsi untuk mengintegrasikan tampalan yang diperlukan.

