پرش به محتوای اصلی

آخرین به روز رسانی امنیتی کرنل دبیان 1313 دلیل برای وصله دارد

دِ رجیستر۱۴۰۵ مهر ۱۳, دوشنبه، ساعت ۱۹:۰۵حدود 2 دقیقه مطالعه

شکار اشکال با کمک هوش مصنوعی به حجم کاری نگهبانان اضافه می کند، در حالی که قوانین گسترده CVE به توضیح آمار گسترده کمک می کند.

عصر کشف آسیب‌پذیری‌های امنیتی به کمک LLM واقعا شروع به نوازش کرده است. آخرین به روز رسانی امنیتی هسته لینوکس دبیان با یک لیست خواندنی عالی از 1313 شناسه CVE ارائه می شود. مشاوره امنیتی لینوکس DSA-6528-1 که در 29 سپتامبر منتشر شد، بسته هسته نسخه 6.12.111-1 را برای Debian 13 با نام رمز Trixie پوشش می دهد. دبیان 13.7 در 12 سپتامبر منتشر شد، قبل از اینکه هسته بالادستی 6.12.111 نه روز بعد وارد شد. ردیاب امنیتی دبیان به توضیحات مربوط به مسائل فردی پیوند می خورد. ما هر ورودی را بررسی نکرده ایم.

اگر این کار را داشتیم، این مقاله تا پس از Debian 13.8 (که احتمالا بعدا در ماه اکتبر ظاهر می شود) ظاهر نمی شد، یا احتمالا در نقطه ای در سال 2027. چندین مورد بررسی شده به صورت تصادفی بر نسخه های هسته قدیمی تر نیز تأثیر می گذارد، بنابراین لیست نباید به عنوان جدولی از اشکالات معرفی شده در 6.12.111 خوانده شود. پروژه هسته لینوکس در فوریه 2024 به یک CVE Numbering Authority (CNA) تبدیل شد. در فوریه امسال، نگهدارنده هسته، Greg Kroah-Hartman، فرآیند انتساب CVE لینوکس را با جزئیات توضیح داد.

او گفت که توسعه هسته به طور متوسط ​​حدود 9 تغییر در ساعت است، با یک فید از رفع اشکال شناخته شده به طور متوسط ​​حدود 30 تغییر در روز مبنایی را برای بررسی تیم CNA فراهم می کند. خط مشی تیم کرنل این است که CVE ها را به طور خودکار پس از رسیدن اصلاحات به درخت هسته پایدار اختصاص دهد. این یک رویکرد عمدا محتاطانه است زیرا ممکن است پیامدهای امنیتی یک اشکال در هنگام رفع آن آشکار نباشد. بنابراین یک شناسه CVE به تنهایی در مورد شدت یا قابلیت بهره برداری اطلاعات کمی دارد.

ما به شدت مشکوک هستیم که این تعداد CVE به دلیل ربات‌های LLM است که شکار اشکال را انجام می‌دهند و احتمالا رفع اشکال را نیز انجام می‌دهند. لینوکس یک پروژه ضد هوش مصنوعی نیست و دبیان هم نیست. همانطور که The Register در ماه مه گزارش داد، جستجوی اشکال با کمک هوش مصنوعی در حال حاضر لیست پستی امنیتی لینوکس را فرا گرفته است. Kroah-Hartman کرنل 6.12.112 را در 3 اکتبر منتشر کرد. فهرست تغییرات دقیق آن به بیش از 27000 خط اجرا می شود. با توجه به اینکه هم نرخ تغییر و هم اندازه تغییرات بسیار زیاد است، انکار این امر دشوار است که کمک ربات LLM باید برای نگهبانان سخت‌گیر مفید باشد.

اینکه آیا ربات‌های کدنویسی سود خالصی برای پروژه‌ها، نرم‌افزار یا کل بشریت دارند، در بهترین حالت یک سوال باز باقی می‌ماند. ®

خواندن متن کامل در دِ رجیستربه زبان اصلی، در سایت ناشر باز می‌شود
متن اصلی (انگلیسی)

Debian's latest kernel security update has 1,313 reasons to patch

AI-assisted bug hunting adds to maintainers' workload, while broad CVE rules help explain the sprawling tally

همه‌ی اخبار فناوری