
Çinli yapay zeka şirketi Z.ai'nin büyük dil modeli GLM-5.3, yakın zamanda Linux çekirdeği de dahil olmak üzere büyük açık kaynak projelerinde 1.000'den fazla kritik güvenlik açığını ortaya çıkarmaya yardımcı oldu ve bu da bu yıl diğer yapay zeka sistemleri tarafından işaretlenen binlerce açığı daha da artırdı. Yapay zeka tarafından tespit edilen bu hata seli, Linux çekirdeği sürüm başına düzeltilen CVE sayısını, birkaç yıldır yaklaşık 500 olan sayıdan neredeyse 2.000'e çıkardı.
Bu ay Paris'te düzenlenecek Kernel Recipes 2026 etkinliği öncesinde, Linux çekirdeğinin bakımcısı Greg Kroah-Hartman, son birkaç kararlı sürümde çekirdekte bulunan CVE'lerdeki (güvenlik açığı kodları) hızlı artışı gösteren bir grafik paylaştı . Slayt, 6.9 ile 6.19 sürümleri arasında güvenlik araştırmacılarının ortalama olarak sürüm başına yaklaşık 500 güvenlik açığı tespit ettiğini gösteriyor.
Linux 7.0'dan itibaren bu sayı sürüm başına yaklaşık 1.000 CVE'ye yükseldi ve Linux 7.2 bunu 1.500'ün üzerine çıkardı. Son sürümlerdeki hataların çoğu yapay zeka kod inceleme platformları ve büyük dil modelleri tarafından yakalandı ve gelişmiş yapay zeka sistemleri daha da yetenekli hale geldikçe, Linux 7.3 ile bu sayı 2.000'in üzerine çıkabilir.

İlk bakışta, Linux çekirdeğindeki 2.000 CVE sayısı endişe verici görünüyor; zira tüketici, ticari ve endüstriyel IoT cihazlarının büyük çoğunluğu doğrudan veya dolaylı olarak Linux tabanlı platformlarda çalışıyor. Daha da endişe verici olanı, çekirdeğin kaynak kod ağacının yaklaşık 40 milyon satır koddan oluşması, muhtemelen henüz keşfedilmeyi bekleyen binlerce güvenlik açığı daha olduğu anlamına geliyor.
Ancak, belgelenmiş CVE'lerin büyük çoğunluğu ya düşük önceliklidir ya da eski sürücüleri ve uzun süredir kullanım dışı kalmış özellikleri etkiler.
Yapay zekâ destekli hata raporlarındaki artış, çekirdek kod tabanı için de olumlu bir gelişme oldu: Bu yılın başlarında, bakımcılar, onlarca CVE barındıran bir grup eski sürücüyü ve tüm ISDN alt sistemini temizledi. Linus Torvalds, geçtiğimiz Mayıs ayında Linux 7.1-rc4 sürümünü yayınladığı yazısında bu soruna dikkat çekmiş ve çekirdeğin özel güvenlik e-posta listesinin "neredeyse tamamen yönetilemez" hale geldiği konusunda uyarıda bulunmuştu. Çekirdek geliştiricileri, rapor sayısının iki yıl önce haftada yaklaşık 2-3 iken, 2026'da her gün 5-10'a çıktığını belirtmişlerdir.
Kaynak :
https://www.techspot.com/news/113716-ai ... valds.html




