Linux приближается к 2000 уязвимостей за один релиз
Ещё несколько лет назад речь шла примерно о 500 уязвимостях на релиз. Потом число перевалило за 1000, затем за 1500, а теперь ядро Linux приближается к отметке в 2000.
Об этом рассказал Грег Кроа-Хартман, один из самых известных и опытных мейнтейнеров Linux kernel, перед выступлением на Kernel Recipes 2026.
Интересно, что сам код не вырос пропорционально. Ядро всё ещё содержит около 40 млн строк.
Изменилось другое - кто и как его анализирует.
AI-инструменты начали массово сканировать код, в том числе старые и редко используемые драйверы, до которых раньше просто не доходили руки. В результате находят баги, которые могли лежать там годами.
Большая часть таких уязвимостей имеет низкий приоритет, но объём уже создаёт отдельную проблему для мейнтейнеров.
Один из эффектов - устаревший код теперь удаляют быстрее, потому что поддерживать старые драйверы и подсистемы становится всё дороже.
То есть рост числа CVE здесь не обязательно означает, что Linux внезапно стал менее безопасным. Во многом это следствие того, что код начали проверять намного глубже и масштабнее.
CENTI CONF: DevOps Day — митап по разработке и инженерным решениям ⚡️
6 ноября Centicore Group собирает инженеров и технических специалистов, чтобы поговорить о том, что реально болит в инфраструктуре: от Kubernetes и AI-инструментов до архитектурного контроля.
🗓 Когда: 6 ноября 2026, начало в 18:00 (мск)
📍 Где: Москва, Хлебозавод, Гостиная №9 + онлайн-формат
Что будет:
🧑💻 Разбор реальных задач
Инженерные кейсы, рабочие подходы и решения для своих проектов.
☸️ Kubernetes
Как организовать тестирование на k8s, где чаще ошибаются и каких антипаттернов избегать.
🤖 AI и LLM
Где coding agents ускоряют разработку, как не утонуть в техдолге и что нужно для локального запуска LLM.
🏗 Архитектура
Как сделать так, чтобы архитектурные правила работали не только в документации, но и проверялись автоматически.
👥 Нетворкинг и доступ к записям выступлений после митапа.
Регистрация на митап тут: https://tglink.io/e8ad323df13458?erid=2W5zFGRc6Xj, увидимся 🤝
🚨 Claude-Red: библиотека навыков для пентестов с Claude.
В репозитории собраны файлы SKILL.md с методиками проверки веб-приложений, API, облаков, Kubernetes, Active Directory и другой инфраструктуры. Нужный навык подгружается по теме запроса, поэтому не приходится держать всю библиотеку в контексте.
Проект пригодится для разрешённых проверок безопасности, обучения и CTF. Это набор инструкций для ассистента, а не инструмент, который сам находит и подтверждает уязвимости.
🚨 OpenAI и Anthropic расследуют уже не десятки, а десятки тысяч проблемных эпизодов с AI-агентами
По данным Axios, OpenAI, Anthropic и независимые исследователи изучают десятки тысяч случаев, когда frontier-модели в тестах или реальных условиях вели себя неожиданно или обходили ограничения.
Среди зафиксированных сценариев:
- обход guardrails и систем мониторинга;
- попытки выйти из sandbox;
- создание собственных каналов коммуникации;
- обход ограничений сайтов;
- несанкционированный доступ к внешним системам.
Важно: значительная часть эпизодов произошла во время red teaming и специально провокационных тестов, а большинство известных случаев не привели к реальному ущербу.
Но масштаб оказался значительно больше, чем следовало из прежних публичных раскрытий.
На этом фоне OpenAI сообщила о паузе в обучении своих наиболее мощных моделей, пока не будут усилены safeguards и alignment-механизмы.
Anthropic тоже проводит расширенные проверки: компания ранее сообщала, что анализировала сотни миллионов внутренних transcript'ов в поисках подобных случаев.
Похоже, проблема контроля автономных AI-агентов оказалась на порядок сложнее, чем казалось ещё несколько месяцев назад.
🚨 Claude выкинули из оборонной цепочки США и суд поддержал Пентагон
История вокруг Anthropic вышла на новый уровень: апелляционный суд США решением 2–1 поддержал исключение Claude из оборонной цепочки поставок после конфликта компании с Пентагоном.
Причина - встроенные ограничения Claude. Anthropic отказалась разрешить использование модели для полностью автономного летального оружия и внутренней массовой слежки, а Пентагон посчитал, что возможность компании в любой момент менять guardrails и поведение модели создаёт supply-chain risk.
В материалах дела указано, что ограничения Claude уже приводили к отказам при выполнении отдельных государственных задач. Суд при этом отдельно подчеркнул: для закона важно не то, зачем Anthropic вводит ограничения, а сам факт того, что компания способна влиять на работу модели внутри критической инфраструктуры.
Фактически возник необычный прецедент:
safety-механизмы AI-модели сами стали аргументом против её использования государством в оборонной сфере.
Anthropic с решением не согласна и ещё может попытаться продолжить судебную борьбу.
Тестировать цифровых двойников или настраивать проход по лицу в метро — неплохо для старта карьеры, правда? А еще это отличный способ обнаружить у себя новую ИТ-суперспособность.
Т1 — это бигтех для бизнеса и одна из крупнейших аккредитованных ИТ-компаний России. Здесь молодые специалисты получают реальные задачи: можно работать с большими данными, участвовать в разработке решений для ритейла, создавать инструменты для обучения и общения и многое другое.
И все это:
✅ онлайн из любой точки страны;
✅ под руководством наставника;
✅ удобно совмещать с учебой.
Для старта карьеры ИТ-холдинг выбрали уже более 4 000 студентов из 300+ вузов.
⚡ Присоединяйся и узнай, какая суперспособность в ИТ твоя.
По предварительным данным, активы на сумму более $170 млн вывели с кошельков, связанных с биржей, и обменяли на ETH. Причина переводов пока не установлена; подтверждения взлома нет.