Canonical is speeding up Ubuntu's kernel updates because it's drowning in AI-discovered bugs
AI가 찾아낸 버그 보고 급증에 Ubuntu 커널 업데이트 주기를 단축합니다
AI 도구가 만든 커널 버그 보고와 CVE가 급증하자 Canonical이 Ubuntu 업데이트 주기를 통합해 2주마다 배포하기로 했습니다. Linux 커널에서도 중복되거나 품질이 낮은 보고가 늘어 유지보수 부담이 커지고 있습니다.
- 주제
AI 요약
Canonical이 Ubuntu 커널 업데이트를 2주 단위로 묶습니다. 기존에는 일반 업데이트를 4주마다, 보안 패치를 2주마다 배포했지만, 최근 CVE(Common Vulnerabilities and Exposures) 보고가 크게 늘면서 일정을 통합했습니다.
보고량 증가와 새 업데이트 주기
Canonical은 LLM(대규모 언어 모델)과 AI 에이전트가 버그 탐색을 자동화하면서 CVE 보고가 급증했다고 설명합니다. Linux 커널 커뮤니티가 자체 CNA(CVE Numbering Authority)가 되어 수천 건의 버그에 CVE 번호를 부여한 점도 보고량 증가에 영향을 줬습니다. 커널 수준에서는 실행 중인 시스템에 영향을 줄 가능성이 있는 여러 종류의 버그를 취약점으로 분류할 수 있다는 판단이 배경에 있습니다.
Linux 커널도 겪는 유지보수 부담
Ubuntu만 겪는 문제는 아닙니다. Linux 7.0 릴리스 후보에서는 평소보다 보고와 변경 목록이 늘었지만, 발견된 버그가 심각하지 않아 Linus Torvalds는 예정대로 7.0을 출시했습니다. 이후 7.1 개발에서도 큰 릴리스 후보가 이어졌습니다. 단순한 변경에 보안 채널을 쓰거나 기존 보고와 중복되는 사례까지 들어오면서 관리가 어려워졌습니다. Torvalds는 AI 도구가 버그를 자동으로 찾아 보고하고 수정하는 흐름을 ‘새로운 일상’으로 봤습니다.
Reddit 반응
- @u/death_by_cormorant — 이 상황을 부정적으로 묘사하는 데는 동의하기 어렵습니다. 버그를 발견하고 수정하는 건 좋은 일입니다. AI 회사 대부분은 싫어하지만요.
- @u/AtlanticPortal — 새 도구가 나오면 그 도구를 다뤄야 하는 사람도 늘어납니다. Snap에 시간을 낭비하는 대신 더 쓸모 있는 일에 시간을 쓰면 좋겠습니다.
- @u/PitchPleasant338 — 예를 들면 무엇인가요? 오픈소스 소프트웨어의 제로데이 취약점을 고치는 일인가요?
- @u/AtlanticPortal — 네. 유능한 새 엔지니어는 매일 나오니까요.
- @u/jferments — AI 도구를 써서 Ubuntu 버그를 발견하고 사용자를 더 안전하게 만드는 긍정적인 제목을, AI가 프로젝트에 해를 끼치는 것처럼 바꾸는 반AI 진영의 태도가 마음에 들지 않습니다. 발견되지 않은 버그에 시달리는 것보다 버그 보고가 많아 고생하는 편이 낫습니다.
- @u/Shikamiii — ‘시달린다’는 표현이 맞습니다. 기사를 읽어 보세요. AI가 버그 보고를 마구 쏟아내고 중복 보고까지 생겨 처리가 복잡해졌다는 내용입니다. 버그 수정이 좋다는 점과 보고량이 감당하기 어렵다는 점은 별개입니다.
- @u/_HexagonSun_ — 문제는 AI의 버그·보안 결함 탐지가 좋은 쪽과 나쁜 쪽 모두에게 열려 있다는 점입니다. 개발자와 유지보수자만 AI를 쓴다면 보안에 도움이 되겠지만, 누구나 쓸 수 있습니다. 큰 그림에서 AI가 소프트웨어 사용자를 더 안전하게 만드는지는 분명하지 않습니다.
- @u/avg_php_dev — AI는 실제로 존재하지 않는 버그나, 코드 구조상 악용할 수 없는 버그를 보고하기도 합니다. 이미 취약해 보이는 코드를 알고도 악용 시나리오가 없다고 판단해 그대로 두는 경우도 있습니다. 코드를 아는 상태에서 버그가 아닌 보고를 계속 검토해야 하면 좌절감이 커집니다.
- @u/coderemover — AI가 찾은 버그 대부분은 실제 버그가 아니거나 사소합니다. 대부분 스팸에 가깝고, 보고를 하나씩 검증하고 검토하는 데 시간이 듭니다. AI 보고서는 품질이 매우 낮고 긴 글만 늘어놓는 경우가 많습니다.
- @u/OneOne3349 — 버그를 찾기는 하지만, 버그도 많이 만듭니다.
- @u/Stilgar314 — 자가 지속 사업이네요.
- @u/dev_kay47 — AI가 발견한 버그 보고 가운데 적어도 75%는 유효한가요? 그렇다면 왜 지금 늘었을까요? 버그를 쉽게 찾아 보고할 방법이 생긴 탓인가요? 13년 전에도 보고가 쉬웠다면 같은 일이 벌어졌을까요?
- @u/DaRealGladi8r — 중복 보고도 있습니다.
- @u/dev_kay47 — 대부분 중복이거나 조금만 다른 같은 범위의 보고입니다.
원문: XDA Developers / 번역·요약: Trawling