Число уязвимостей, обнаруживаемых и исправляемых в ядре Linux за один релиз, резко выросло и достигло 2000 — ещё несколько лет назад этот показатель не превышал 500.
Основная причина роста — китайская модель искусственного интеллекта Z.ai GLM-5.3, которая помогла найти более тысячи критических уязвимостей в крупных проектах с открытым исходным кодом, включая ядро Linux.
Разработчик ядра Грег Кроа-Хартман опубликовал график, показывающий динамику: между версиями 6.9 и 6.19 на каждый релиз приходилось около 500 исправленных уязвимостей.
С выходом Linux 7.0 показатель вырос примерно до 1000 уязвимостей за релиз, а с версией 7.2 превысил 1500. Большинство ошибок в последних выпусках находят именно ИИ-сервисы.
Ещё в мае, во время выпуска Linux 7.1-rc4, на проблему обратил внимание основатель проекта Линус Торвальдс. Два года назад разработчики получали по 2-3 обращения в неделю, а в 2026 году — уже по 5-6 в день.
По оценке Кроа-Хартмана, с выходом Linux 7.3 число уязвимостей за релиз может превысить 2000.
На первый взгляд такая цифра выглядит тревожно, учитывая, что на ядре Linux работает огромное количество оборудования по всему миру.
Однако исходный код ядра содержит около 40 млн строк, поэтому реальное число ещё не найденных уязвимостей может исчисляться тысячами.
Большая часть выявленных проблем имеет низкий приоритет — они связаны с устаревшими драйверами и давно неактуальными функциями кода.
Для проекта это скорее позитивный сигнал: в этом году из ядра удалили целую партию старых драйверов, а также всю подсистему ISDN, в которой находились десятки уязвимостей.
