قد يتجاوز عدد نقاط الضعف التي تم إصلاحها في كل إصدار من Linux kernel 2000. الذكاء الاصطناعي "إزالة الآفات" سوف يربك المشرفين

📅 2026-09-03

الملخص:

إن عدد الثغرات الأمنية CVE التي تم إصلاحها في كل إصدار من Linux kernel يتزايد بسرعة، وقد يتجاوز 2000 نقطة بدءًا من Linux 7.3. بالمقارنة مع الصيانة طويلة المدى لحوالي 500 نقطة ضعف في عصر Linux 6.x، فقد تجاوز هذا العدد 1000 في Linux 7.0 وتجاوز 1500 في Linux 7.2.

أشار المشرف إلى أن الزيادة في عدد الثغرات الأمنية لا تعني بالضرورة أن Linux نفسه أصبح أقل أمانًا. السبب الرئيسي هو أن الذكاء الاصطناعي ونماذج اللغات الكبيرة قد بدأت في مسح كود نواة Linux على نطاق واسع. بعد 35 عامًا من التطوير، تجاوز مشروع Linux 40 مليون سطر من التعليمات البرمجية. يمكن للأدوات الآلية التحقق من المناطق التي لا تحظى بشعبية والتي نادرًا ما يعيدها المشرفون البشريون، لذلك تم بالفعل اكتشاف بعض العيوب الحقيقية. تمت الإشارة بوضوح إلى بعض سجلات ثغرات Linux هذا العام، وتم اكتشاف المشكلات ذات الصلة من خلال التحليل الثابت بمساعدة الذكاء الاصطناعي وتم تأكيدها لاحقًا من قبل فريق أمان المنتج في Intel.

ومع ذلك، فإن جودة عدد كبير من نتائج فحص الذكاء الاصطناعي غير متساوية، والعديد منها عبارة عن مشكلات ذات أولوية منخفضة وتتركز في برامج التشغيل التي نادرًا ما تستخدم؛ بعض التصحيحات مثيرة للجدل أو حتى "هلوسة" للذكاء الاصطناعي بالكامل. كان على المشرفين أن يقرروا، على أساس كل حالة على حدة، أي التقارير تستحق المعالجة وأيها كانت مجرد ضجيج، مما أدى إلى زيادة كبيرة في عبء العمل على فريق النواة.

أثناء دورة تطوير النظام الفرعي لشبكة Linux 7.3، قال المشرف جاكوب كيسنسكي إن ما يقرب من ثلث إلى نصف تصحيحات الشبكة التالية البالغ عددها 648 يبدو أنها مجرد إصلاحات ذات أولوية منخفضة، أو عمليات تنظيف التعليمات البرمجية، أو تغييرات وصفية مدفوعة بالذكاء الاصطناعي. وقال بصراحة أن فريق الصيانة "مرهق تماما".

كما أن العبء الإضافي الذي جلبه الذكاء الاصطناعي دفع المطورين إلى إعادة تقييم ما إذا كانت بعض برامج التشغيل القديمة التي كانت موجودة منذ سنوات عديدة لا تزال ذات قيمة. في أبريل من هذا العام، اقترح المطور Andrew Lunn إزالة حوالي 28000 سطر من رموز الشبكة القديمة، والتي تخدم بشكل أساسي الأجهزة القديمة من عصور ISA وPCMCIA. في الماضي، كانت برامج التشغيل هذه تتطلب عادةً القليل من الصيانة نظرًا لوجود عدد قليل من المستخدمين؛ ولكن الآن تكتشف ماسحات الذكاء الاصطناعي وأدوات اختبار الضبابية المشكلات باستمرار، ولا يزال المشرفون ملزمين بالتحقق منها وإصلاحها حتى لو أكدوا أنه لم يعد أحد يستخدم الأجهزة ذات الصلة.

لقد بدأ Linux 7.3 في إزالة بعض برامج تشغيل SGI وIBM القديمة، وتخضع المكونات القديمة الأخرى أيضًا لنفس المراجعة. يدرس القائمون على الصيانة ما إذا كانت قيمة توافق هذا الرمز كافية لتعويض تكاليف الصيانة المتزايدة. على سبيل المثال، تمت إزالة برنامج تشغيل نظام الملفات FreeVxFS، ويعتقد المشرفون عليه أن مجموعة التعليمات البرمجية هذه، التي تم الاحتفاظ بها منذ عقود من أجل التوافق مع الأنظمة الأقدم، أصبحت الآن هدفًا أساسيًا للمسح لمدققي الثغرات الأمنية الآليين.

لا يرفض مجتمع Linux kernel الذكاء الاصطناعي تمامًا. نجح جريج كرواه-هارتمان، مشرف الإصدار الثابت لنظام التشغيل Linux، في استخدام أداة اختبار الزغب التي تعمل محليًا بمساعدة الذكاء الاصطناعي لاكتشاف ثغرات النواة. محور النزاع هو أن مخرجات الذكاء الاصطناعي دون التحقق اليدوي يتم تسليمها مباشرة إلى المشرف للمعالجة. حظر Kroah-Hartman مؤخرًا تقديم التصحيحات التي تم إنشاؤها بواسطة نماذج اللغة الكبيرة في النظام الفرعي للتدريج kernel، باستثناء الإصلاحات الأمنية الحقيقية. يذكر دليل تطوير النواة المحدث أيضًا أن التقارير التي يتم إنشاؤها بواسطة الذكاء الاصطناعي دون التحقق اليدوي قد تضيع الكثير من وقت المشرفين.

في مواجهة هذا الموقف، بدأ فريق النواة بمحاولة "استخدام الذكاء الاصطناعي لمحاربة الذكاء الاصطناعي". حاليًا، حصل الفريق على إمكانية الوصول إلى العديد من النماذج المتطورة لمراجعة التصحيحات وتصفية النتائج الخاطئة الناتجة عن الذكاء الاصطناعي. كما تدرس أيضًا السماح للنماذج اللغوية الكبيرة بتولي المزيد من الأعمال الإدارية اليومية.

من المتوقع أن يناقش Kroah-Hartman هذا الاتجاه بشكل أكبر في مؤتمر Kernel Recipes 2026 في باريس في الفترة من 21 إلى 23 سبتمبر. Linux 7.3 حاليًا في مرحلة تجريبية، مع إطلاق Linus Torvalds Linux 7.3-rc1 في 30 أغسطس بعد نافذة دمج لمدة أسبوعين.

الوسوم ذات الصلة

مقالات مشابهة

التعليقات

0/500
Captcha (click to refresh)
لا توجد تعليقات