Rust wird Linux vor KI retten: Greg Kroah-Hartman über C-Bugs und die Sicherheitsgarantien von Rust

Auf der Rust Week 2026 machte Greg Kroah-Hartman, Maintainer des stabilen Linux-Kernels, eine kühne Behauptung: Rust wird Linux vor der eskalierenden Flut KI-entdeckter Sicherheitslücken bewahren. Er nannte aktuelle schwerwiegende Bugs wie Dirty Frag, Copy Fail und Fragnesia als Belege, dass traditioneller C-Code mit automatisierten Bug-Finding-Tools nicht mithalten kann. Das Kernel-Team gibt derzeit etwa 13 CVEs pro Tag heraus.
Warum Rust? Durchsetzung zur Compile-Zeit
Kroah-Hartman demonstrierte an echten Beispielen: einen 15 Jahre alten Bluetooth-Bug, der einen Zeiger dereferenzierte, ohne ihn zu prüfen, und einen Xen-Bug, bei dem in einem Fehlerpfad ein Lock vergessen wurde. Er schätzt, dass 60% der Kernel-Bugs in zwei Kategorien fallen: ungeprüfte Fehlerzustände und Locking-Fehler. Rust eliminiert diese vollständig zur Compile-Zeit.
Er hob Rusts Locking-Abstraktionen im Kernel hervor: „Der einzige Weg, an innere Zeiger von Strukturen zu gelangen, ist, diesen Lock zu nehmen und ihn automatisch freizugeben. Der Compiler macht das … Man kann einfach keinen Code schreiben, um auf diese Werte zuzugreifen, ohne den Lock zu nehmen.“ Dies verlagert die Korrektheitsprüfung von der menschlichen Überprüfung auf den Compiler.
Auswirkungen auf C-Code
Selbst wenn Rust morgen verschwände, sagte Kroah-Hartman, habe sein Einfluss Linux bereits gezwungen, bessere C-Muster zu übernehmen: „Das haben wir von Rust geklaut. Danke.“ Neue C-„Guards“ und Scoped Locks, inspiriert von Rusts Ownership-Modell, erschweren es C-Code nun, Locks und Speicher falsch zu handhaben.
Mit rund 5.000 Entwicklern, aber nur etwa 700 Maintainern, ist die Review-Zeit der Engpass. Rusts Sicherheitsgarantien ermöglichen es Maintainern, Code schneller zu genehmigen: „Wenn ich Ihren Code leichter überprüfen kann, kann ich einen Blick darauf werfen und sagen: ‚Hey, sehen Sie, Sie haben es offensichtlich richtig gemacht, weil Sie dieses Muster verwenden.‘“
Fazit
Kroah-Hartman behauptet nicht, dass Rust magisch sei – er sagt, dass es direkt die häufigsten und gefährlichsten Bug-Klassen entfernt. KI-Tools beschleunigen die Entdeckung von Schwachstellen, aber Rusts Compile-Zeit-Prüfungen bieten eine skalierbare Verteidigung. In Zukunft wird mehr Linux-Kernel-Code in Rust geschrieben, und bestehender C-Code wird unter Rusts Einfluss bereinigt.
📖 Lesen Sie die vollständige Quelle: HN AI Agents
👀 Siehe auch

Snowflake entlässt Dokumentationsmitarbeiter nach Schulung einer KI als Ersatz
Snowflake bestätigte 'gezielte Personalreduzierungen' in den Teams für technische Dokumentation und Dokumentation, wobei Quellen von etwa 400 betroffenen Personen berichten. Das Unternehmen hatte acht Monate lang Dokumentationssitzungen per Bildschirmaufnahme aufgezeichnet, um Trainingsdatensätze aus den Arbeitsabläufen erfahrener Autoren zu erstellen.

Wenn Online-Kommentatoren meine Kunst als KI „enttarnen“: David Revoys Frustration
Der Künstler David Revoy teilt Screenshots von Online-Kommentaren, die fälschlicherweise behaupten, seine handgezeichnete Kunst sei KI-generiert, obwohl er Zeitrafferaufnahmen veröffentlicht. Er untersucht das Problem in seinem Comic 'Authenticity Problem'.
KI-Gehälter treiben San Francisco Hauspreise auf Rekordmedian von 1,76 Millionen Dollar
Der mittlere Hauspreis in San Francisco erreichte im Mai 2026 einen Rekord von 1,76 Millionen US-Dollar, angetrieben durch den Wohlstand von KI-Arbeitern von OpenAI und Anthropic. Manche Verkäufer akzeptieren sogar Aktien von KI-Unternehmen anstelle von Bargeld.

Cursor AI-Studie: Kurzfristige Geschwindigkeitsgewinne führen zu langfristiger Komplexität
Eine Studie mit einer Differenz-in-Differenzen-Analyse ergab, dass die Einführung von Cursor AI zu statistisch signifikanten, aber vorübergehenden Geschwindigkeitssteigerungen führt, zusammen mit erheblichen und anhaltenden Zunahmen von statischen Analysewarnungen und Codekomplexität, die langfristige Verlangsamungen verursachen.