
Открываем твой цифровой клуб…
Технологии и ИИ
Canonical объявил радикальное изменение в графике выпуска обновлений ядра Linux для Ubuntu: свежие пакеты с исправлениями начнут появляться в стабильных репозиториях каждую неделю. Ранее крупные обновления выходили раз в две недели, а обычные — раз в четыре, что позволялo сохранять двухнедельный цикл подготовки каждого релиза.
По замыслу компании, новая двухнедельная схема подготовки будет сочетаться с наложением циклов: разработчики будут начинать сборку и базовые тесты уже на первой неделе, затем кандидат на релиз попадает в репозиторий proposed, где опытные пользователи и администраторы могут опробовать версию заранее. Вторая неделя отводится под более детальное тестирование на совместимость с оборудованием и отсутствие регрессий; после успешных проверок пакет станет стабильным релизом. При этом следующий пакет начнут готовить еще до завершения предыдущего.
Canonical приводит примеры причин ускорения: зафиксирован значительный рост числа обнаруживаемых уязвимостей, что частично объясняется развитием искусственного интеллекта и автоматизированного поиска ошибок. Только за сентябрь 2026 года проект Linux Kernel зафиксировал более 1,5 тысячи CVE, из которых около 200 классифицированы как критические, а примерно половина — с высоким уровнем опасности. Дополнительный фактор — статус CVE Numbering Authority, который Linux Kernel получил в 2024 году, позволив организации самим присваивать идентификаторы уязвимостей и тем самым увеличить их учёт.
Дополнительно Canonical обещает быстрее реагировать на опасные уязвимости, для которых ещё нет готового исправления: при открытой в публичном доступе проблеме и отсутствии патча планируется публиковать рекомендации по снижению рисков в течение одного–двух дней. В рамках обсуждений отмечается и вопрос, что ускорение распространения ИИ-инструментов создаёт новые задачи для разработчиков open source — ускорение обнаружения ошибок идёт рука об руку с ростом автоматических, нередко низкокачественных отчётов. Пример: вендор cURL сообщил о проблемах, связанных с наплывом сомнительных отчётов и приостановил программу вознаграждений за найденные уязвимости из-за перегрузки.