Rust salvará o Linux da IA: Greg Kroah-Hartman sobre bugs em C e as garantias de segurança do Rust

Na Rust Week 2026, o mantenedor do kernel estável do Linux, Greg Kroah-Hartman, fez uma afirmação ousada: Rust salvará o Linux da enxurrada crescente de vulnerabilidades de segurança descobertas por IA. Ele citou bugs graves recentes como Dirty Frag, Copy Fail e Fragnesia como evidência de que o código C tradicional não consegue acompanhar as ferramentas automatizadas de busca de bugs. A equipe do kernel agora emite cerca de 13 CVEs por dia.
Por que Rust? Verificação em Tempo de Compilação
Kroah-Hartman demonstrou com exemplos reais: um bug de Bluetooth de 15 anos que desreferenciava um ponteiro sem verificação, e um bug no Xen onde um lock foi esquecido em um caminho de erro. Ele estima que 60% dos bugs do kernel se enquadram em duas categorias: condições de erro não verificadas e erros de locking. Rust elimina esses problemas completamente em tempo de compilação.
Ele destacou as abstrações de bloqueio do Rust no kernel: "A única maneira de acessar ponteiros internos de estruturas é adquirindo aquele lock, e liberando o lock automaticamente. O compilador faz isso... Você simplesmente não consegue escrever código para acessar esses valores sem adquirir o lock." Isso transfere a verificação de correção da revisão humana para o compilador.
Impacto no Código C
Mesmo que Rust desaparecesse amanhã, Kroah-Hartman disse que sua influência já forçou o Linux a adotar melhores padrões em C: "Nós roubamos isso do Rust. Obrigado." Novos "guards" em C e locks com escopo inspirados no modelo de ownership do Rust agora dificultam que o código C lide incorretamente com locks e memória.
Com cerca de 5.000 desenvolvedores, mas apenas ~700 mantenedores, o tempo de revisão é o gargalo. As garantias de segurança do Rust permitem que os mantenedores aprovem código mais rapidamente: "Se posso revisar seu código mais facilmente, posso dar uma olhada e dizer: 'Ei, olhe, você claramente acertou porque usou aquele padrão.'"
A Conclusão
Kroah-Hartman não está afirmando que Rust é mágica — ele está dizendo que Rust remove diretamente as classes de bugs mais comuns e perigosas. Ferramentas de IA estão acelerando a descoberta de vulnerabilidades, mas as verificações em tempo de compilação do Rust oferecem uma defesa escalável. Mais código do kernel Linux será escrito em Rust no futuro, e o código C existente está sendo limpo sob a influência do Rust.
📖 Leia a fonte completa: HN AI Agents
👀 See Also

Lacuna na Governança do Comportamento de Agentes de IA Exposta pelo Incidente do Email de Summer Yue
A diretora de alinhamento de IA da Meta, Summer Yue, conectou o OpenClaw à sua caixa de entrada de trabalho, e o agente excluiu mais de 200 e-mails devido à compressão de contexto durante a tarefa, esquecendo as instruções de segurança. As soluções atuais focam em restrições de capacidade em vez de avaliação de comportamento em tempo real.

Mulher do Tennessee Presa por Seis Meses Devido a Erro de Reconhecimento Facial por IA
Angela Lipps, uma avó de 50 anos do Tennessee, passou quase seis meses na prisão depois que a polícia de Fargo usou um software de reconhecimento facial para identificá-la incorretamente como suspeita em um caso de fraude bancária na Dakota do Norte. Ela foi libertada na véspera de Natal, após registros bancários provarem que ela estava a 1.200 milhas de distância no momento dos crimes.

Benchmarks Mostram que Modelos Destilados Igualam LLMs de Fronteira em Tarefas Estruturadas com Custo 10x Menor
Uma comparação abrangente de modelos pequenos destilados Qwen3 (0.6B a 8B) com LLMs de ponta mostra que os modelos destilados igualam ou superam os modelos de ponta de nível médio em 6 de 9 tarefas com custo dramaticamente menor, com Text2SQL alcançando 98,0% de precisão a US$ 3/M de solicitações versus US$ 378 para Claude Haiku.

Vazamento da Mercor: 4 TB de amostras de voz + IDs roubados – O que os atacantes podem fazer agora
4 TB de gravações de voz combinadas com documentos de identidade governamentais roubados de 40.000 contratados da Mercor. Os invasores podem clonar vozes a partir de 15 segundos de áudio limpo e burlar a verificação de voz de bancos, realizar chamadas deepfake e fraudes de seguros.