Linux kernel 2000 CVE
A Linux kernel fejlesztői egyre nagyobb terheléssel szembesülnek az AI által generált hibajelentések és javítások tömege miatt. A probléma nem önmagában az AI használata, hanem hogy sok jelentés duplikált, alacsony jelentőségű, régi vagy alig használt drivereket érint, illetve emberi ellenőrzés nélkül kerül beküldésre. QEMU esetében például egyetlen felhasználó 132 hibajegyet nyitott néhány perc alatt, amit a maintainer már gyakorlatilag DoS-terhelésként írt le.
A hatás a Linux CVE-statisztikáján is látszik. A 6.9–6.19 verzióknál kiadásonként nagyjából 500 javított CVE volt jellemző, Linux 7.0 óta ez már meghaladja az ezret, a 7.2 pedig 1500 fölé került, a 7.3 akár a 2000-et is elérheti. Ez nem azt jelenti, hogy a Linux hirtelen négyszer veszélyesebb lett, az AI-alapú elemzés sok korábban észrevétlen, gyakran alacsony kockázatú hibát talál meg a közel 41 millió soros kernelben.
A fejlesztők ezért egyre inkább azt várják, hogy az AI-val talált hibákhoz emberi validáció és lehetőleg működő patchis társuljon. Linus Torvalds szerint az AI hasznos lehet a kernel hibáinak felderítésében, de az ellenőrizetlen, automatikusan beküldött találatok jelenlegi mennyisége már a valódi biztonsági munka erőforrásait emészti fel.