В ядре Linux устранили Retbleed, выход патча задерживается на неделю

В ядре Linux устранили Retbleed, выход патча задерживается на неделю

В ядре Linux устранили Retbleed, выход патча задерживается на неделю

Линус Торвальдс заявил, что разработчики ядра Linux устранили уязвимость Retbleed, однако сложность кода задержит выпуск патча на неделю, так как специалистам надо протестировать стабильность работы.

Напомним, что о Retbleed стало известно на прошлой неделе. Это новый вектор кибератаки на старые процессоры Intel и AMD, похожий на Spectre  и позволяющий слить пароли целевого пользователя.

Поскольку разработчики ядра Linux уже подготовили заплатки, их стоит ожидать в версии Linux 5.19. Однако релиз задержится на неделю для того, чтобы у специалистов было время проверить наличие багов.

«Думаю, что мы справились с уязвимостью retbleed (постучал по дереву)», — написал Торвальдс в Linux Kernel Mailing List.

Патчи для Retbleed — не единственная причина, по которой релиз новой версии ядра решили немного задержать. Дело в том, что параллельно существуют ещё две ветки разработки, занимающиеся файловой системой btrfs и прошивкой для контроллеров графического процессора Intel. Они также попросили слегка отсрочить выход Linux 5.19.

Интересно, что после обнаружения Retbleed Линус Торвальдс заявил, что эта уязвимость не заслуживает внимания, поскольку эксплойты не будут иметь успеха на практике.

Подпишитесь на новости

В России сформулировали главную проблему ИИ — у него нет страха

Искусственному интеллекту не хватает страха перед ошибкой. Такую мысль высказал заместитель главы Минцифры России Александр Шойтов на конференции BIS Summit, посвящённой информационной безопасности бизнеса и ИТ.

«В ИИ нужно встроить систему страха, чтобы он боялся совершить ошибку, как человек», — заявил Шойтов в ходе дискуссии.

Речь, конечно, не о дрожащей нейросети, которая перед каждым ответом вспоминает ипотеку и разговор с начальником. Под страхом можно понимать встроенный механизм сомнения: способность модели оценивать последствия своих действий, признавать нехватку данных и останавливаться, если цена ошибки слишком высока.

Сейчас генеративный ИИ способен уверенно выдавать неверные ответы, придумывать факты и выполнять опасные команды без человеческого ощущения риска.

Для обычного чат-бота это заканчивается галлюцинацией, а для ИИ-агента с доступом к корпоративным системам — удалёнными файлами, утечкой данных или нарушением работы инфраструктуры.

На BIS Summit прозвучала и ещё более амбициозная идея — встроить в ИИ-модели совесть. Её озвучил Николай Лишин, заместитель руководителя ФМБА России. Если страх должен удерживать систему от ошибки, то совесть, по такой логике, должна помогать оценивать допустимость самого действия.

Получается своеобразный технический портрет идеального ИИ: достаточно умный, чтобы решить задачу, достаточно напуганный, чтобы всё перепроверить, и достаточно совестливый, чтобы вовремя отказаться. Осталось только написать для этого техническое задание.

RSS: Новости на портале Anti-Malware.ru