
«Un descubrimiento más rápido de vulnerabilidades también ejerce presión sobre las distribuciones de Linux para reparar y proporcionar parches más rápido», escribió un lector de Slashdot. Brian Fagioli
El blog de Canonical señala que la inteligencia artificial ha transformado el descubrimiento de errores de «un proceso manual que requiere mucho tiempo a un motor altamente automatizado», lo que resulta en “El reciente aumento en el número de CVE”.
Además, la comunidad central ascendente se convirtió en su propia Autoridad de Numeración CVE (CNA) y asignó identificadores CVE (Vulnerabilidades y Exposiciones Comunes) a miles de errores, argumentando que en el nivel central, casi cualquier tipo de error que pudiera afectar a un sistema en ejecución podría clasificarse como una vulnerabilidad. Como resultado, el número de CVE ha crecido exponencialmente, lo que ha generado una enorme acumulación de alertas y ha obligado a los defensores a aumentar drásticamente la velocidad de remediación para cerrar la ventana de riesgo.
Para satisfacer el creciente número de CVE y la necesidad de correcciones de seguridad más rápidas, estamos haciendo la transición a un ciclo de lanzamiento unificado de dos semanas…
Mientras prepara parches, el objetivo de Canonical es proporcionar soluciones alternativas seguras cuando corresponda para que los usuarios no estén expuestos a riesgos mientras tanto. Si no hay una solución alternativa segura disponible, Canonical explicará claramente y guiará a los usuarios a través de los pasos comunes de protección. El objetivo es llevar el medio ambiente a un estado defendible y más seguro dentro de las 24 a 48 horas posteriores a la divulgación pública, mucho antes de que se publiquen los parches. Esto no reemplaza la aplicación de parches; gana el tiempo necesario para corregir adecuadamente las vulnerabilidades sin sacrificar la seguridad.
«Linux no se volvió muy inseguro de la noche a la mañana», Observe el blog Nerds.xyz. «Estamos mejorando cada vez más en la identificación y clasificación de cuestiones que antes podrían haberse pasado por alto».
Hay casi una ironía en todo esto. La inteligencia artificial a menudo se promociona como una herramienta que puede acelerar el desarrollo de software, pero también puede encontrar vulnerabilidades más rápidamente. Esto significa que los mantenedores ahora también tienen que acelerar el otro lado de la ecuación.
Finalmente, esto debería ser una buena noticia para los usuarios de Ubuntu. Es mejor encontrar más errores que vulnerabilidades desapercibidas en el núcleo de Linux.









