Linux çekirdeği, her yeni sürümde yaklaşık 2.000 güvenlik açığıyla (CVE) kapanma noktasına gelirken, bu sayı Linux 6.x döneminde yaklaşık 500 seviyelerindeydi. Yapay zeka ve büyük dil modellerinin işletim sisteminin devasa kod tabanını güvenlik açıkları için giderek daha fazla taraması bu artışa neden oluyor. Yapılan bir habere göre, Linux geliştiricileri bu durumdan oldukça bunalmış durumda.
Yapay zeka araçları, milyonlarca satırdan oluşan Linux çekirdeği kodlarını tarayarak daha önce gözden kaçan potansiyel güvenlik açıklarını tespit edebiliyor. Bu durum, Intel Ürün Güvenliği tarafından doğrulanan açıkları yapay zeka destekli statik analizle bulan vaka örnekleriyle de belgelenmiş durumda. Ancak, bu taramaların büyük bir kısmı düşük öncelikli güvenlik açıkları, şüpheli yamalar ve hatta tamamen yanlış bulgular içeriyor. Bu da insan geliştiricilerin, işe yarayanla gürültüyü ayırmak için daha fazla çaba sarf etmesine neden oluyor.
Bu durum, çekirdek ekipleri için önemli bir sorun teşkil ediyor. Örneğin, Linux 7.3 ağ iletişimleri için gelen yamalar arasında, geliştiricilerin tahmini olarak yamaların üçte biri ile yarısı arasında düşük öncelikli düzeltmeler, temizlikler veya yapay zeka tarafından yönlendirilen açıklamalar olduğu belirtildi. Bir geliştirici, "Tamamen bunalmış durumdayız" ifadelerini kullandı.
Sorun ayrıca, Linux geliştiricilerini onlarca yıllık eski sürücülerin hala desteklenip desteklenmeyeceğini sorgulamaya itti. Geçtiğimiz aylarda, eski ağ sürücülerine yönelik desteklerin sonlandırılması teklif edildi. Bu sürücüler, geçmişte çok az kullanıcısı olduğu için daha az dikkat gerektiriyordu. Ancak yapay zeka ve diğer araçlar, kimsenin o donanımı kullanıp kullanmadığına bakılmaksızın geliştiricilerin incelemek ve düzeltmek zorunda olduğu hataları bulmaya başladı.
Linux 7.3 sürümünde eski bazı sürücü kodları kaldırılırken, diğer eski bileşenler de uyumluluk değerlerinin yeni bakım maliyetlerini haklı çıkarıp çıkarmadığını yeniden değerlendiren geliştiriciler tarafından emekliye ayrıldı. Örneğin, FreeVxFS dosya sistemi sürücüsü, bakımının artık çoğunlukla otomatik hata denetleyicileri için girdi sağladığı belirtilerek kaldırıldı.
Çekirdek topluluğu yapay zekayı tamamen reddetmiyor. Geliştiriciler de yerel yapay zeka destekli araçları kullanarak çekirdek hatalarını tespit edebiliyor. Ancak asıl sorun, doğrulanmamış yapay zeka çıktılarının insanlar tarafından incelenmesi için sunulmasıdır. Bazı geliştiriciler, doğrulanmamış yapay zeka tarafından oluşturulan yamaların geliştirici zamanını boşa harcayabileceği konusunda uyarıyor.
Ekip, yamaları gözden geçirmek ve hatalı sonuçları filtrelemek için yapay zeka ile mücadele etmek zorunda kalıyor. Gelecekteki geliştirme döngülerinde daha rutin idari işlerin büyük dil modellerine devredilmesi de düşünülüyor. Linux 7.3 sürümü ise test aşamasına girdi ve ilk sürüm adayı yayınlandı.