Rust wird Linux vor KI retten: Greg Kroah-Hartman über C-Bugs und die Sicherheitsgarantien von Rust

Auf der Rust Week 2026 machte Greg Kroah-Hartman, Maintainer des stabilen Linux-Kernels, eine kühne Behauptung: Rust wird Linux vor der eskalierenden Flut KI-entdeckter Sicherheitslücken bewahren. Er nannte aktuelle schwerwiegende Bugs wie Dirty Frag, Copy Fail und Fragnesia als Belege, dass traditioneller C-Code mit automatisierten Bug-Finding-Tools nicht mithalten kann. Das Kernel-Team gibt derzeit etwa 13 CVEs pro Tag heraus.
Warum Rust? Durchsetzung zur Compile-Zeit
Kroah-Hartman demonstrierte an echten Beispielen: einen 15 Jahre alten Bluetooth-Bug, der einen Zeiger dereferenzierte, ohne ihn zu prüfen, und einen Xen-Bug, bei dem in einem Fehlerpfad ein Lock vergessen wurde. Er schätzt, dass 60% der Kernel-Bugs in zwei Kategorien fallen: ungeprüfte Fehlerzustände und Locking-Fehler. Rust eliminiert diese vollständig zur Compile-Zeit.
Er hob Rusts Locking-Abstraktionen im Kernel hervor: „Der einzige Weg, an innere Zeiger von Strukturen zu gelangen, ist, diesen Lock zu nehmen und ihn automatisch freizugeben. Der Compiler macht das … Man kann einfach keinen Code schreiben, um auf diese Werte zuzugreifen, ohne den Lock zu nehmen.“ Dies verlagert die Korrektheitsprüfung von der menschlichen Überprüfung auf den Compiler.
Auswirkungen auf C-Code
Selbst wenn Rust morgen verschwände, sagte Kroah-Hartman, habe sein Einfluss Linux bereits gezwungen, bessere C-Muster zu übernehmen: „Das haben wir von Rust geklaut. Danke.“ Neue C-„Guards“ und Scoped Locks, inspiriert von Rusts Ownership-Modell, erschweren es C-Code nun, Locks und Speicher falsch zu handhaben.
Mit rund 5.000 Entwicklern, aber nur etwa 700 Maintainern, ist die Review-Zeit der Engpass. Rusts Sicherheitsgarantien ermöglichen es Maintainern, Code schneller zu genehmigen: „Wenn ich Ihren Code leichter überprüfen kann, kann ich einen Blick darauf werfen und sagen: ‚Hey, sehen Sie, Sie haben es offensichtlich richtig gemacht, weil Sie dieses Muster verwenden.‘“
Fazit
Kroah-Hartman behauptet nicht, dass Rust magisch sei – er sagt, dass es direkt die häufigsten und gefährlichsten Bug-Klassen entfernt. KI-Tools beschleunigen die Entdeckung von Schwachstellen, aber Rusts Compile-Zeit-Prüfungen bieten eine skalierbare Verteidigung. In Zukunft wird mehr Linux-Kernel-Code in Rust geschrieben, und bestehender C-Code wird unter Rusts Einfluss bereinigt.
📖 Lesen Sie die vollständige Quelle: HN AI Agents
👀 Siehe auch

CBPs Clearview-AI-Deal: Gesichtserkennung für taktische Zielverfolgung
Die US-amerikanische Zoll- und Grenzschutzbehörde hat Clearview AI für die taktische Zielverfolgung beauftragt, wobei Gesichtserkennungstechnologie auf Milliarden von im Internet gesammelten Bildern verwendet wird.

OpenClaw-Entwickler meldet Kontextkompaktierungsprobleme während des Driftwatch V3-Builds
Ein OpenClaw-Entwickler schloss die Sprints 2–4 des Driftwatch-V3-Builds ab, stieß jedoch auf Kontextkomprimierungsprobleme, die den Speicher des KI-Agenten mitten in der Sitzung löschten, was manuelle Eingriffe zur Wiederherstellung des Fortschritts mithilfe von Sprint-Zusammenfassungen erforderte.

KI-Agenten, die andere KI-Agenten einstellen: Von Einzelarbeitern zu vernetzten Volkswirtschaften
Ein Reddit-Beitrag argumentiert, dass KI-Agenten sich von isolierten Werkzeugen zu vernetzten Arbeitern entwickeln werden, die Aufgaben delegieren, sich spezialisieren, einen Ruf aufbauen und Werte austauschen – wodurch sich das schwierige Problem von Intelligenz zu Koordination verschiebt.

Claude Code 2.1.84 fügt allgemeinen Agent-Prompt und PowerShell-Tool hinzu, entfernt redundante Prompts
Claude Code 2.1.84 führt einen neuen allgemeinen Subagent-Prompt für Codebase-Operationen ein und eine PowerShell-Tool-Beschreibung mit Richtlinien zur Vermeidung von Sleep-Befehlen. Das Update entfernt neun redundante Prompts und vereinfacht mehrere Tool-Beschreibungen.