Linux-Kernel nähert sich 2.000 CVEs pro Release durch KI-Fehlersuche

ArtikelEtiido UkoNews

Der Einsatz von KI-Werkzeugen zur statischen Code-Analyse treibt die Zahl gemeldeter CVEs im Linux-Kernel massiv in die Höhe. Kernel-Maintainer sehen sich mit einer Flut an Meldungen konfrontiert, die von bestätigten Schwachstellen bis zu Halluzinationen und irrelevanten Kleinstkorrekturen reichen. Als Reaktion entfernen Entwickler veralteten Treiber-Code und nutzen selbst Frontier-Modelle zur Vorabprüfung.

Das Wichtigste

  1. Linux 7.3 könnte die Marke von 2.000 behobenen CVEs pro Release überschreiten, verglichen mit etwa 500 während der Linux-6.x-Reihe.
  2. Der Anstieg resultiert nicht aus schlechterer Codequalität, sondern aus KI-gestützten Scans der über 40 Millionen Zeilen umfassenden Codebasis.
  3. Maintainer wie Jakub Kicinski schätzen, dass bis zur Hälfte der eingereichten Patches in manchen Subsystemen auf KI-getriebene Kleinigkeiten zurückgeht, was zu starker Überlastung führt.
  4. Uralte Treiber für ISA-, PCMCIA-, SGI- und IBM-Hardware sowie das FreeVxFS-Dateisystem werden entfernt, um nicht länger als Ziel für automatisierte Tools zu dienen.
  5. Greg Kroah-Hartman sperrte unüberprüfte LLM-Patches im Staging-Subsystem; das Team setzt nun Frontier-Modelle ein, um eingehende Berichte und Patches automatisiert zu filtern.

Warum das relevant ist

Der Fall verdeutlicht das Asymmetrieproblem im Open-Source-Bereich: Automatisierte KI-Systeme senken die Hürde für das massenhafte Melden potenzieller Probleme drastisch, während die zeitaufwendige Verifikation weiterhin bei ehrenamtlichen oder stark ausgelasteten Maintainern liegt.

Einordnung

Das Linux-Projekt reagiert auf zwei Arten auf die Schwemme an automatisierten Meldungen: Zum einen werden alte, kaum genutzte Treiber radikal aus dem Kernel gestrichen, um Angriffsfläche und Prüfaufwand zu reduzieren. Zum anderen greifen die Maintainer zur Selbsthilfe und begegnen externer KI mit eigener KI, um Halluzinationen und triviale Meldungen vor der menschlichen Begutachtung herauszufiltern.

Gefunden in

Zusammenfassung von KI erstellt (Gemini 3.8 Flash, 27. September 2026). Sie kann Fehler enthalten – maßgeblich ist die Originalquelle.

Inhaltlich ähnlich, ermittelt über die KI-Suche.

  • Artikel:The Cognition Team

    Cognition stellt Devin Security Swarm vor

    Cognition präsentiert mit Devin Security Swarm ein Multi-Agenten-System zur automatisierten Erkennung, Verifizierung und Behebung von Sicherheitslücken in Codebases. Anstatt nur statische Warnungen auszugeben, reproduziert das System Exploits in Sandbox-Umgebungen und erstellt Pull Requests mit Fehlerbehebungen.

    KI & AI· Ankündigung

  • Artikel:Marcos Hernanz

    Wie Next.js 1.500 GitHub-Issues mit KI-Agenten bereinigt hat

    Das Next.js-Team nutzte autonome Recherche-Agenten auf Basis des Frameworks eve, um ein Backlog von über 2.200 GitHub-Issues zu untersuchen. Innerhalb weniger Wochen konnten 1.462 Tickets mit hoher Zuverlässigkeit geschlossen werden.

    KI & AI· News

  • Artikel:Jonas Reeve

    Z.ai stellt GLM-5.3 vor: Leistungszuwächse beim Coden und ungeplante Exploit-Fähigkeiten

    Z.ai hat GLM-5.3 veröffentlicht. Das Modell nutzt dieselbe Basis wie GLM-5.2 und bezieht alle Leistungssteigerungen aus skaliertem Post-Training in realistischen Arbeitsumgebungen. Neben Fortschritten beim Coden zeigte das Modell unerwartet starke Fähigkeiten bei der Verkettung mehrstufiger Exploits in der Cybersicherheit.

    KI & AI· News

  • X-Post:Next.js

    Next.js schrumpft Issue-Backlog mit KI-Agenten und menschlicher Freigabe

    Das Next.js-Team hat innerhalb eines Monats rund 1.500 GitHub-Issues abgearbeitet und den Backlog von über 2.200 auf unter 1.000 offene Meldungen gesenkt. Basis dafür ist ein interner Recherche-Agent namens 'closability', der auf Vercels Open-Source-Framework 'eve' und GPT-5.6 Luna aufbaut.

    503Lesezeichen178.260Aufrufe

    KI & AI· Ankündigung

  • Repository:cloudflare/security-audit-skill

    Cloudflare Open-Source-Skill für automatisierte Sicherheitsaudits mit Coding-Agents

    Cloudflare hat mit security-audit-skill ein Repository veröffentlicht, das Coding-Agents in strukturierte Sicherheitsprüfer verwandelt. Das System führt mehrstufige Code-Audits mit unabhängiger Verifikation und maschinenlesbaren Ergebnissen durch.

    5196SterneJavaScript

    KI & AI· Tool

Lassen Sie uns über Ihr Projekt sprechen

Standorte

  • Mattersburg
    Johann Nepomuk Bergerstraße 7/2/14
    7210 Mattersburg, Austria
  • Wien
    Ungargasse 64-66/3/404
    1030 Wien, Austria

Dieser Inhalt wurde teilweise mithilfe von KI erstellt.