ai.doge.tg 繁體 AI 情報 最新 專案 搜尋 Telegram ↗

AI 輔助漏洞挖掘導致 CVE 激增,Ubuntu Kernel 發布改為每週一次

產業 1 個來源 · 1 小時前
為何重要

在 AI 時代,DevSecOps 正經歷被迫的體系性重構,原定長週期的發布節奏面臨被更高頻的漏洞發現速度淘汰的風險。Canonical 的改變代表了供應商在確認式更新模式上的一次關鍵退讓,未來雲端與終端作業系統廠商勢必將在維持穩定性的前提下進行工程資源重分配。若此模式延燒,勢必影響硬體供應鏈上的營運成本結構。投資者應關注具備高頻發布能力與完善風險分級機制的生態系供應商。

協防 Canonical 面對由 AI 輔助掃描與 Linux 原始碼庫標準化帶來的龐大修補積壓,正重組 Ubuntu kernel Stable Release Updates (SRUs) 機制,將更新節奏大幅提升至每週釋出一次。

  • Canonical 表示,LLMs 與專業 AI agents 將過去耗時的手動分析轉化為高度自動化引擎,加上 Linux 上游社群自 2024 年起成為 CVE Numbering Authority,導致交付的缺陷數量呈爆炸性增長。
  • 新的重疊兩週發布週期中,團隊於第一週進行整合與構建,若企業採取高階自測路徑,可直接使用 Release Candidate 進行驗證,將修復程式取得時間縮短至約 1 週。
  • Canonical 承諾在漏洞公開後 24 至 48 小時內,提供系統置於「可防禦、更安全」狀態的建議或緊急因應措施。
UbuntuCanonicalKernelAI-assisted bug huntingCVESafety

來源 · 1 篇報導

首發 The Register theregister.com 00:33