Thủ thuật
Linux 7.3 vá gần 2.000 lỗ hổng: AI khiến các nhà phát triển nhân Linux quá tải
(giờ Việt Nam)
Tóm tắt AI
Số lượng lỗ hổng CVE được vá trong nhân Linux tăng vọt từ 500 lên gần 2.000 bản mỗi phiên bản, chủ yếu do việc sử dụng AI để quét lỗi, gây áp lực lớn lên đội ngũ bảo trì.
Bản dịch AI
Theo tin từ IT ngày 3 tháng 9, trang tin công nghệ securityboulevard đã đăng tải một bài viết vào ngày 1 tháng 9, báo cáo rằng số lượng lỗ hổng được khắc phục trong mỗi phiên bản nhân Linux đang nhanh chóng tiến gần đến con số 2.000.
Dẫn nguồn từ bài viết, IT cho biết số lượng CVE (Common Vulnerabilities and Exposures - Lỗ hổng và phơi nhiễm phổ biến) được khắc phục trong mỗi phiên bản nhân Linux đang tăng vọt:
Trong các phiên bản nhân Linux từ 6.9 đến 6.19, trung bình mỗi lần cập nhật phiên bản khắc phục khoảng 500 lỗ hổng CVE.
Phiên bản Linux 7.0 đã khắc phục hơn 1.000 lỗ hổng.
Phiên bản Linux 7.2 đã khắc phục hơn 1.500 lỗ hổng.
Và phiên bản Linux 7.3 đã khắc phục gần 2.000 lỗ hổng.
Tại hội nghị Kernel Recipes 2026, Greg Kroah-Hartman, nghiên cứu viên tại Linux Foundation kiêm người bảo trì các phiên bản ổn định, đã tiết lộ xu hướng này:

Nhà phát triển Karthick Palanisamy chia sẻ trên LinkedIn rằng tốc độ tăng trưởng của chính kho mã nguồn nhân Linux hiện không theo kịp tốc độ gia tăng chóng mặt của các lỗ hổng CVE.
Động lực thúc đẩy sự gia tăng nhanh chóng của số lượng lỗ hổng CVE nằm ở việc ứng dụng rộng rãi AI. Các công cụ hỗ trợ AI có khả năng quét mã nguồn nhân trên diện rộng, đặc biệt là các trình điều khiển (driver) cũ vốn ít thay đổi trong nhiều năm. Loại mã này trước đây khó nhận được sự kiểm duyệt thủ công liên tục và chuyên sâu, do đó có thể tập trung phơi bày những khiếm khuyết chưa từng được chú ý trước đây.
Trong chu kỳ phát triển hệ thống con mạng (network subsystem) của Linux 7.3, người bảo trì Jakub Kicinski cho biết, trong số 648 bản vá net-next, khoảng một phần ba đến một nửa dường như chỉ là các bản sửa lỗi ưu tiên thấp, dọn dẹp mã hoặc sửa đổi mang tính giải thích được thúc đẩy bởi AI. Ông thẳng thắn cho biết đội ngũ bảo trì đã "hoàn toàn quá tải".
Gánh nặng bổ sung do AI mang lại cũng thúc đẩy các nhà phát triển đánh giá lại xem liệu một số trình điều khiển cũ tồn tại nhiều năm có còn giá trị giữ lại hay không. Vào tháng 4 năm nay, nhà phát triển Andrew Lunn đã đề xuất xóa khoảng 28.000 dòng mã mạng kế thừa, vốn chủ yếu phục vụ cho các phần cứng cũ từ thời ISA và PCMCIA.
Cây mã nguồn nhân Linux có khoảng 40 triệu dòng mã, đồng nghĩa với việc trong tương lai, với sự hỗ trợ của AI, sẽ có nhiều lỗ hổng hơn được phát hiện và khắc phục. Trang tin công nghệ phoronix cho rằng phần lớn các lỗ hổng này có mức độ ưu tiên thấp và thường nằm trong các trình điều khiển cũ hoặc ít được biết đến, do đó tác động dự kiến sẽ không quá lớn.
Bài viết được AI dịch và tổng hợp tự động từ IT Home. Liên kết bài gốc ở phía trên. Dữ liệu đồng bộ qua API công khai được ghi nguồn tại AI HOT (canonical) ↗. AIHOT.vn luôn dẫn nguồn đầy đủ — nếu bạn thấy điểm cần chỉnh sửa, hãy gửi ý kiến tại trang phản hồi.