Hơn 1.500 lỗ hổng Linux được phát hiện với sự hỗ trợ của AI

Khải Minh
Khải Minh
Các công cụ AI đang cho thấy khả năng phát hiện lỗi đáng kể trên Linux, nhưng lượng báo cáo tăng nhanh cũng tạo thêm áp lực cho đội ngũ duy trì nhân hệ điều hành.

Theo Techspot, số lượng lỗ hổng bảo mật được phát hiện trong nhân hệ điều hành Linux đang tăng mạnh khi trí tuệ nhân tạo (AI) ngày càng được sử dụng nhiều hơn để rà soát mã nguồn. Riêng Linux 7.2 đã ghi nhận hơn 1.500 lỗ hổng, cao gấp nhiều lần so với một số phiên bản trước.

Từ dữ liệu được công bố tại sự kiện Kernel Recipes 2026 tổ chức tại Pháp, từ Linux 6.9 đến 6.19 thường ghi nhận khoảng 500 lỗ hổng được cấp mã CVE, hệ thống mã chung được sử dụng để theo dõi các lỗ hổng bảo mật đã biết.

Con số này bắt đầu tăng mạnh ở những phiên bản mới hơn. Linux 7.0 vượt mốc 1.000 lỗ hổng, trong khi Linux 7.2 đã vượt 1.500. Nếu xu hướng hiện tại tiếp tục, Linux 7.3 có thể tiến tới khoảng 2.000 trường hợp.

Hơn 1.500 lỗ hổng Linux được phát hiện với sự hỗ trợ của AI - Ảnh 1.

Linux có khoảng 40 triệu dòng mã, khiến việc rà soát toàn bộ trở nên phức tạp và mở ra vai trò ngày càng lớn cho các công cụ AI

ẢNH: TẠO BƠI AI

Số lượng lỗ hổng tăng mạnh không nhất thiết có nghĩa Linux đang trở nên kém an toàn hơn. Một phần nguyên nhân đến từ việc các công cụ AI có thể rà soát lượng mã nguồn rất lớn và phát hiện những vấn đề trước đây khó nhận ra bằng phương pháp thông thường.

Đây là lợi thế đáng kể đối với Linux, dự án đã được phát triển trong hơn ba thập kỷ và hiện có khoảng 40 triệu dòng mã. Bên cạnh những thành phần mới, nhân Linux vẫn chứa nhiều trình điều khiển và đoạn mã được viết từ nhiều năm trước. AI có thể hỗ trợ kiểm tra lại những khu vực này và tìm ra các lỗi đã tồn tại trong thời gian dài.

Phần lớn những lỗ hổng được phát hiện gần đây cũng không thuộc nhóm đặc biệt nghiêm trọng. Nhiều trường hợp có mức độ ưu tiên thấp hoặc liên quan đến những trình điều khiển cũ, ít được sử dụng. Quá trình rà soát thậm chí giúp các nhà phát triển xác định những thành phần không còn cần thiết để loại bỏ khỏi Linux thay vì tiếp tục duy trì.

AI có thể giúp phát hiện vấn đề nhanh hơn, nhưng tìm thấy lỗi mới chỉ là bước đầu. Mỗi báo cáo vẫn cần con người kiểm tra xem lỗi có thực sự tồn tại hay không, đánh giá mức độ ảnh hưởng và xác định phương án sửa phù hợp.

Đây cũng là lúc lợi thế của AI tạo ra một áp lực mới. Linus Torvalds, người tạo ra Linux, từng cho biết danh sách thư riêng dùng để tiếp nhận các vấn đề bảo mật đã trở nên gần như không thể quản lý do lượng báo cáo ngày càng lớn.

Khoảng hai năm trước, đội ngũ Linux chỉ nhận từ 2 - 3 báo cáo mỗi tuần. Đến năm 2026, con số này đã tăng lên khoảng 5 - 10 báo cáo mỗi ngày. Việc nhiều người cùng sử dụng các công cụ AI còn có thể dẫn đến tình trạng một lỗi được phát hiện và gửi báo cáo nhiều lần.

Chất lượng của các công cụ AI cũng đang cải thiện nếu những báo cáo do AI tạo ra trước đây thường dễ nhận biết vì chất lượng thấp, các hệ thống mới hiện có thể tìm được lỗi thực sự và trong một số trường hợp còn đề xuất cách sửa.

Tuy nhiên, kết quả do AI đưa ra vẫn cần được con người kiểm chứng trước khi chuyển tới những người duy trì Linux. Hơn 1.500 lỗ hổng được phát hiện vì thế không chỉ cho thấy AI đang trở thành công cụ hữu ích để rà soát mã nguồn, mà còn đặt ra bài toán mới về cách xử lý lượng lỗi ngày càng lớn mà công nghệ này tìm thấy.

Bạn không thể gửi bình luận liên tục. Xin hãy đợi
60 giây nữa.