Rust спасет Linux от ИИ: Грег Кроа-Хартман об ошибках C и гарантиях безопасности Rust

✍️ OpenClawRadar📅 Опубликовано: 30 мая 2026 г.🔗 Source
Rust спасет Linux от ИИ: Грег Кроа-Хартман об ошибках C и гарантиях безопасности Rust
Ad

На Rust Week 2026 мейнтейнер стабильного ядра Linux Грег Кроа-Хартман сделал смелое заявление: Rust спасёт Linux от растущего потока обнаруженных ИИ уязвимостей. Он привёл недавние серьёзные ошибки, такие как Dirty Frag, Copy Fail и Fragnesia, в качестве доказательства того, что традиционный код на C не успевает за автоматическими инструментами поиска багов. Команда ядра сейчас выпускает примерно 13 CVE в день.

Почему Rust? Контроль на этапе компиляции

Кроа-Хартман продемонстрировал на реальных примерах: 15-летний баг Bluetooth, где разыменовывался указатель без проверки, и баг Xen, где забыли захватить блокировку в пути обработки ошибки. Он оценивает, что 60% багов ядра относятся к двум категориям: непроверенные ошибки и ошибки блокировок. Rust полностью устраняет их на этапе компиляции.

Он подчеркнул абстракции блокировок Rust в ядре: „Единственный способ получить доступ к внутренним указателям структур — захватить блокировку, и блокировка автоматически освобождается. Компилятор делает это... Вы просто не можете написать код для доступа к этим значениям без захвата блокировки.“ Это переносит проверку корректности с человеческого ревью на компилятор.

Ad

Влияние на код на C

Даже если бы Rust завтра исчез, Кроа-Хартман сказал, что его влияние уже заставило Linux внедрить лучшие паттерны C: „Мы украли это из Rust. Спасибо.“ Новые „охранники“ (guards) и блокировки с областью видимости в C, вдохновлённые моделью владения Rust, теперь усложняют неправильную обработку блокировок и памяти в коде на C.

При ~5000 разработчиках, но всего ~700 мейнтейнерах, время ревью является узким местом. Гарантии безопасности Rust позволяют мейнтейнерам быстрее одобрять код: „Если я могу легче проверять ваш код, я могу мельком взглянуть и сказать: 'Эй, ты, очевидно, сделал правильно, потому что используешь такой паттерн.'“

Суть

Кроа-Хартман не утверждает, что Rust — магия; он говорит, что Rust напрямую устраняет самые распространённые и опасные классы ошибок. Инструменты ИИ ускоряют обнаружение уязвимостей, но проверки на этапе компиляции в Rust предлагают масштабируемую защиту. В будущем больше кода ядра Linux будет написано на Rust, а существующий код на C очищается под влиянием Rust.

📖 Читать полный источник: HN AI Agents

Ad

👀 Смотрите также

Тема «Мифы о Клоде от Anthropic: Маркетинг страха или реальная угроза?»
Новости

Тема «Мифы о Клоде от Anthropic: Маркетинг страха или реальная угроза?»

Anthropic утверждает, что ее модель Claude Mythos превосходит человеческих экспертов в поиске ошибок кибербезопасности, но критики считают, что предупреждения компании о катастрофе — это маркетинговый трюк, чтобы отвлечь внимание от текущих проблем и повлиять на регуляторов.

OpenClawRadar
Опыт разработчика с ИИ Claude: от партнера по размышлениям до когнитивного аутсорсинга
Новости

Опыт разработчика с ИИ Claude: от партнера по размышлениям до когнитивного аутсорсинга

Разработчик делится 8-месячным опытом ежедневного использования Claude AI, отмечая переход от использования ИИ для улучшения собственных мыслей к полному аутсорсингу начального мышления. В посте описываются два различных когнитивных подхода: ИИ как партнёр по мышлению против ИИ как генератора первого наброска.

OpenClawRadar
Документированные проблемы с загрузкой файлов и индексацией в Claude Projects
Новости

Документированные проблемы с загрузкой файлов и индексацией в Claude Projects

В Claude Projects подтверждены несколько проблем на стороне сервера: файлы застревают при индексации, режим поиска RAG активируется преждевременно при ~13 файлах независимо от количества токенов, а кэшированное содержимое сохраняется даже после удаления и повторной загрузки.

OpenClawRadar
Модель MiniMax M2.7 демонстрирует высокую производительность в роли ИИ-агента для программирования.
Новости

Модель MiniMax M2.7 демонстрирует высокую производительность в роли ИИ-агента для программирования.

Разработчик протестировал MiniMax M2.7 в качестве основного ИИ-агента для программирования и обнаружил, что он превзошёл GPT 5.4 и Gemini 3.1 Pro по скорости и задачам, связанным с инструментами, с результатами бенчмарков 56.22% на SWE-Pro и 57.0% на Terminal Bench 2.

OpenClawRadar