Nhân Linux đối mặt với nghịch lý bảo mật: Khi AI tạo ra hàng ngàn lỗi ảo và gánh nặng đè lên vai lập trình viên

Nhân Linux đối mặt với nghịch lý bảo mật: Khi AI tạo ra hàng ngàn lỗi ảo và gánh nặng đè lên vai lập trình viên

-

Hệ điều hành mã nguồn mở lớn nhất thế giới đang phải đối mặt với một thực tế trớ trêu. Số lượng lỗ hổng bảo mật (CVE) được báo cáo đang tăng vọt chóng mặt, nhưng thủ phạm gây ra sự quá tải này không phải là các tin tặc, mà là chính những công cụ trí tuệ nhân tạo (AI) đang ngày đêm quét qua hàng chục triệu dòng mã nguồn.

Theo ghi nhận của GameN Pro, nhân Linux (Linux kernel) đang tiến gần đến mốc 2.000 lỗ hổng CVE được sửa lỗi trong mỗi bản phát hành, tăng đột biến so với con số khoảng 500 ở kỷ nguyên Linux 6.x. Các phiên bản như Linux 7.0 và 7.2 đã lần lượt ghi nhận hơn 1.000 và 1.500 CVE, và Linux 7.3 được dự báo sẽ vượt mốc 2.000. Nguyên nhân cốt lõi không nằm ở việc mã nguồn trở nên kém an toàn hơn, mà do sự bùng nổ của các “thám tử AI” và mô hình ngôn ngữ lớn (LLM) đang tự động rà soát kho mã nguồn khổng lồ lên đến 40 triệu dòng. Tuy nhiên, theo đánh giá của GameN Pro, đây là một con dao hai lưỡi. Trong khi AI có thể phát hiện ra những lỗi tiềm ẩn trong các ngóc ngách mà con người ít khi chạm tới, phần lớn các báo cáo lại là những lỗ hổng mức độ ưu tiên thấp, các bản vá lỗi thiếu chính xác, hoặc tệ hơn là những “ảo giác” (hallucinations) do máy móc tự bịa đặt.

Hệ quả là đội ngũ bảo trì đang rơi vào tình trạng kiệt sức. Các nhà duy trì cốt lõi như Greg Kroah-Hartman và Jakub Kicinski đã phải lên tiếng về việc họ bị “nhấn chìm” bởi các bản vá do AI tạo ra. Kicinski ước tính rằng từ một phần ba đến một nửa trong số 648 bản vá mạng của Linux 7.3 là những sửa lỗi ưu tiên thấp do AI thúc đẩy. Theo quan sát của GameN Pro, áp lực phải xác minh và sửa chữa những lỗi ảo này đang buộc các lập trình viên phải đưa ra những quyết định cực đoan: xóa sổ các đoạn mã di sản (legacy code). Hàng chục ngàn dòng code điều khiển phần cứng cũ kỹ từ thời ISA, PCMCIA, hay các driver của SGI, IBM và hệ thống tệp tin FreeVxFS đã bị loại bỏ. Lý do rất thực tế: chi phí thời gian để bảo trì và vá lỗi cho những phần cứng mà gần như không còn ai sử dụng, chỉ để thỏa mãn các công cụ quét lỗi tự động, là một sự lãng phí nguồn lực nghiêm trọng.

Dẫu vậy, cộng đồng phát triển nhân Linux không hoàn toàn quay lưng lại với công nghệ. Những người đứng đầu dự án vẫn sử dụng AI để hỗ trợ công việc, nhưng họ kiên quyết từ chối các bản vá do LLM tạo ra mà không có sự kiểm chứng của con người. Để đối phó với tình trạng “rác AI”, đội ngũ phát triển đang áp dụng chiến lược “dùng AI trị AI”. Họ bắt đầu triển khai các mô hình tiên tiến để tự động rà soát, lọc bỏ các bản vá lỗi ảo và giảm tải công việc hành chính. Những vấn đề này dự kiến sẽ được thảo luận sâu hơn tại hội nghị Kernel Recipes diễn ra vào cuối tháng 9 tại Paris, trong khi bản thử nghiệm Linux 7.3-rc1 đã chính thức được phát hành vào ngày 30/8.

Nhìn chung, cuộc khủng hoảng CVE hiện tại của nhân Linux là một minh chứng rõ ràng cho thấy sự phát triển nóng của trí tuệ nhân tạo đang tạo ra những hệ quả ngoài ý muốn trong ngành công nghiệp phần mềm. Việc tự động hóa quy trình tìm kiếm lỗi nghe có vẻ là một bước tiến vĩ đại, nhưng nếu thiếu đi bộ lọc kiểm chứng từ những bộ óc con người, nó sẽ nhanh chóng biến thành một thảm họa về mặt quản lý mã nguồn. Giới lập trình viên và các dự án mã nguồn mở sẽ phải thích nghi nhanh chóng với kỷ nguyên mới này, nơi mà cuộc chiến bảo mật không chỉ diễn ra giữa con người với tin tặc, mà còn là cuộc chiến tiêu hao giữa những thuật toán máy móc với nhau.

> Ý kiến đóng góp xin gửi về: toasoan@gamen.vn > Press Inquiries: info@gamen.vn

GameN - MXH dành cho game thủ Việt

Ban quản trị

ĐỌC NHIỀU