Canonical переходит на новый график обновления ядра Linux для дистрибутива Ubuntu: вместо релиза раз в четыре недели пакеты с исправлениями будут выходить каждую неделю. Ранее важные патчи безопасности публиковались раз в две недели.
В Canonical объясняют ускорение ростом числа обнаруживаемых уязвимостей — большие языковые модели и ИИ-агенты автоматизировали поиск ошибок в коде. Только в сентябре 2026 года проект Linux Kernel зарегистрировал более 1,5 тыс. CVE, из них около половины получили высокий уровень опасности, а около 200 — статус критических. Свою роль сыграл и статус CVE Numbering Authority, полученный Linux Kernel в 2024 году, — после этого число регистрируемых уязвимостей выросло.
Новая схема строится на двухнедельном цикле: первая неделя уходит на интеграцию патчей и сборку пакетов, вторая — на тестирование совместимости и проверку регрессий. Циклы накладываются друг на друга, что позволяет выпускать готовое ядро каждую неделю. Для опасных уязвимостей без готового патча Canonical обещает публиковать рекомендации по снижению риска в течение одного-двух дней.
Разработчик cURL Даниэль Стенберг из-за потока низкокачественных ИИ-сгенерированных багрепортов был вынужден закрыть программу вознаграждений за найденные уязвимости, действовавшую с 2019 года.
