جريج كروه-هارتمان يستخدم أدوات فحص آلية مدعومة بالذكاء الاصطناعي لنواة لينكس

بدأ جريج كروه-هارتمان، المسؤول عن صيانة إصدارات نواة لينكس المستقرة، في استخدام أداة فحص آلية (fuzzing) مدعومة بالذكاء الاصطناعي ضمن فرع يحمل اسم 'clanker' لاختبار الكود المصدري للنواة. وقد ساهمت الأداة بالفعل في معالجة ثغرات أمنية في أنظمة فرعية مثل ksmbd وSMB، وامتدت التحديثات الناتجة عن هذا الجهد لتشمل مجالات مثل USB وHID وWiFi والشبكات.

بدأ جريج كروه-هارتمان، وهو شخصية محورية في صيانة نواة لينكس، الاختبار باستخدام فرع 'clanker' عبر استهداف كود ksmbd وSMB. وقد كشفت عملية الفحص الآلي هذه، التي تعتمد على إدخال بيانات مشوهة إلى البرنامج لاكتشاف الأخطاء، عن مشكلات مثل ثغرة في التحقق من طول اسم السمات (EaNameLength) في دالة smb2_get_ea()، وغياب فحص الحدود اللازم لثلاث سلطات فرعية قبل الوصول إلى sub_auth[2]، وتسريب في ذاكرة mechToken أثناء فشل فك تشفير SPNEGO. قدم كروه-هارتمان سلسلة من ثلاثة تحديثات (patches) وحذر المراجعين قائلاً: 'يرجى عدم الوثوق بها تماماً والتحقق من أنني لا أختلق هذه الأمور قبل قبولها'. وقد اختار هذا الكود لسهولة اختباره محلياً باستخدام أجهزة افتراضية، مع التركيز على سيناريوهات العملاء غير الموثوق بهم. توسع فرع 'clanker' منذ ذلك الحين، حيث جمع إصلاحات عبر أنظمة فرعية مثل USB وHID وWiFi وLoongArch والشبكات. يتولى كروه-هارتمان صيانة فروع النواة المستقرة المستخدمة في الخوادم والهواتف الذكية والأجهزة المدمجة حول العالم. وقد أبدى لينوس تورفالدس، مبتكر لينكس، اهتماماً بدور الذكاء الاصطناعي في صيانة النواة. ففي قمة المصادر المفتوحة باليابان العام الماضي، أشار إلى عقد قمة للمسؤولين عن الصيانة لمناقشة سياسات استخدام أدوات الذكاء الاصطناعي. وشارك تورفالدس تجربة دعمت فيها أداة ذكاء اصطناعي اعتراضاته على عملية دمج وحددت مشكلات إضافية، رغم تأكيده على أن دور الذكاء الاصطناعي يقتصر على المراجعة وليس كتابة الكود. يضمن هذا النهج بقاء البشر في مركز التحكم: حيث تكتفي أداة الفحص بالذكاء الاصطناعي بالإشارة إلى الأخطاء، بينما يتولى مطورون ذوو خبرة مثل كروه-هارتمان مراجعة وكتابة التحديثات البرمجية.

مقالات ذات صلة

Tech leaders announcing Linux Foundation's AI-powered cybersecurity initiative for open source software with major partners.
صورة مولدة بواسطة الذكاء الاصطناعي

Linux Foundation announces AI security initiative with tech partners

من إعداد الذكاء الاصطناعي صورة مولدة بواسطة الذكاء الاصطناعي

The Linux Foundation has launched a new initiative using Anthropic's Claude Mythos preview for defensive cybersecurity in open source software. Partners include AWS, Apple, Broadcom, Cisco, CrowdStrike, Google, JPMorgan, Microsoft, NVIDIA, and Palo Alto Networks. The effort aims to secure critical software amid the rise of AI for open source maintainers.

Greg Kroah-Hartman, maintainer of the Linux kernel, stated that AI-driven code review tools have become genuinely useful. He told The Register that the technology reached an inflection point about a month ago, leading to actionable bug reports.

من إعداد الذكاء الاصطناعي

The Linux kernel project has officially documented its policy on AI-assisted code contributions with the release of Linux 7.0. The guidelines require human accountability, disclosure of AI tool use, and a new 'Assisted-by' tag for patches involving AI. Sasha Levin formalized the consensus reached at the 2025 Maintainers Summit.

Developers have released Linux kernel 7.0, featuring improvements for Intel and AMD hardware, enhanced storage handling, and the removal of the experimental label from Rust support. Linus Torvalds announced the update, which is not a long-term support version. The release includes preparations for upcoming CPUs and GPUs, alongside self-healing filesystem capabilities.

من إعداد الذكاء الاصطناعي

Developers of the popular AI tool OpenClaw released patches for three high-severity vulnerabilities, including one that allowed attackers with basic pairing privileges to silently gain full administrative control. The flaw, tracked as CVE-2026-33579 and rated up to 9.8 out of 10 in severity, has raised alarms among security experts. Thousands of exposed instances may have been compromised unknowingly.

يستخدم هذا الموقع ملفات تعريف الارتباط

نستخدم ملفات تعريف الارتباط للتحليلات لتحسين موقعنا. اقرأ سياسة الخصوصية الخاصة بنا سياسة الخصوصية لمزيد من المعلومات.
رفض