אובונטו 26.04 היא מערכת ההפעלה לעידן סוכן הבינה המלאכותית, אומר מארק Shuttleworth של Canonical – הנה הסיבה
עקוב אחר ZDNET: הוסף אותנו כמקור מועדף בגוגל.
נקודות המפתח של ZDNET
- אובונטו 26.04 תוכנן מהיסוד עבור מפתחי AI.
- אובונטו לינוקס החדשה מגיעה עם סביבות פיתוח ספציפיות ל-AI.
- לינוקס זה מגיע גם עם בטיחות זיכרון מבוססת חלודה מובנית.
בלונדון, קנונית המייסד והמנכ"ל מארק Shuttleworth טען כי אובונטו 26.04, אובונטו לינוקסהוא ה מערכת הפעלה עבור "עידן סוכן AI". ובכן, קל לטעון את זה, אבל מה יש לקנוניקל שיכול לגבות את הטענה הזו?
Shuttleworth: מסלסול ל-bash לצילומים מוגבלים
בנאום המרכזי שלו עבור Ubuntu Summit 26.04Shuttleworth מסגר את הקוד הפתוח כ"חומר הגלם" של גל השיבוש הטכנולוגי הבא. באופן ספציפי, הוא הצהיר שקצב חדשנות התוכנה מונעת בינה מלאכותית עלה על תהליכי האריזה והשחרור המסורתיים. עבור AI, משתמשי לינוקס חייבים לעבור מעבר כלי אריזה מתקדם (APT) ו מנהל החבילות של Red Hat (RPM) לחתום, מעודכן אוטומטי, מונחה מדיניות מצמידים. כמובן ש-Snaps הם כבר מזמן התשובה של Canonical לאספקת תוכנה במעלה הזרם, אבל כעת AI דורש עדכונים במהירות אינטרנט מבלי להקריב ביקורתיות או שליטה, וזה אומר צילום.
גַם: אובונטו 26.04 לעומת פדורה 44: לאחר שנים של בדיקת שתי ההפצות של לינוקס, הנה פסק הדין שלי
Shuttleworth ציטט טלמטריה חדשה מהמפתח לוח המחוונים של Snap Store של אלן פופ שמראה עשרות עדכוני snap נוחתים בבוקר אחד, על פני ארכיטקטורות מ-x86 ו-Arm ל-RISC-V ו-Power, כולם מגיעים מאותם ביטים שנבדקו. הוא מיקם את ה-Snaps, עם כליאה, השקות פרוגרסיביות, ערוצים ו-gateting ארגוניים, כ"הדרך היחידה הטובה והבטוחה ביותר לספק ביטים לכל הפצת לינוקס על פני כדור הארץ".
בעוד ש-Shuttleworth הגן על סנאפים באופן כללי, סמנכ"ל ההנדסה של אובונטו, ג'ון סיגר, התעמק בהתנהגות חדשה מול המשתמש: בקשת הרשאה מעודנת עבור אפליקציות מנותקות, בדומה לאלו באנדרואיד ו-iOS. לדוגמה, כאשר אפליקציה מוגבלת מנסה לראשונה לגשת למצלמה, שולחן העבודה יכול כעת להציג הנחיה המבקשת מהמשתמש להעניק או לדחות גישה, הודות לצנרת חדשה מהקרנל ו-AppArmor דרך snapd ומנהל התצוגה של GNOME.
הכל בארגז חול: מ-Snaps ועד LXD, Multipass ו-microVMs
הסיבה השנייה שבגללה אובונטו היא מערכת ההפעלה שאתה רוצה עבור AI, לפי Shuttleworth, היא אבטחה. עם גרסה זו של אובונטו, הכל יכול לפעול בארגז כלים שכבות. הַכֹּל? הַכֹּל. זה לא רק אפליקציות, אלא גם סוכני AI וערכות פיתוח תוכנה (SDK) של צד שלישי. באובונטו כיום, גישה זו משתרעת על כליאת Snap, מכולות Docker/OCI, מכולות מערכת LXD, מכונות וירטואליות מסורתיות (VMs) באמצעות Multipassודור חדש של microVMs שמטשטשים את הגבול בין קונטיינרים לווירטואליזציה.
גַם: אובונטו 26.04 הפתיעה אותי – המהדורה הקרובה הזו מאובטחת ברצינות
התמהיל הזה חיוני, טוענת Shuttleworth, עבור "הנדסה אגנטית", שבה ארגונים עשויים לרצות להפעיל אלפי סוכנים, כל אחד מאמין שיש לו מערכת לינוקס מלאה, תוך שהוא למעשה מוגבל לצפיפות ובטיחות. מיכלי מערכת מבוססי LXD מספקים אשליה של מכונות מלאות לסוכנים, בעוד ש-microVMs, הנמסרים באמצעות הצמדת "פתח מעטפת". שמגבש סביבות מוקשחות, לכל סוכן עבור כלים כמו קלוד או קופילוט, מוסיפים בידוד שנאכף על ידי חומרה כאשר גבול ליבה אינו מספיק.
סדנה: דרך חדשה להטמיע מפתחים וסוכנים
כמו כן, חתיכה אחת חדשה בטון היא סַדנָה. זהו כלי Canonical בנוי על LXD ליצירת "סביבות עבודה אגנטיות". Worskop נועד לפתור נקודת כאב ארוכת שנים: שילוב של אישורי מפתח רגישים עם קוד לא מהימן או מהימן למחצה.
מפתחים או צוותים יכולים לחייב הגדרת סדנה לריפו. כך, הצטרפות לאדם או סוכן חדש הופכת ל"גיט שיבוט, השקת סדנה". עם אלה, טוענת החברה, אתה יכול להשיק סביבות פיתוח בארגז חול וזרימות עבודה סוכניות הניתנות להרכבה וניתנת לשחזור בפקודה אחת, תוך שמירה על המערכת המארח שלך מבודדת.
גַם: Ubuntu Core 26 מציע לינוקס בלתי ניתנת לשינוי שאתה יכול לסמוך עליו עד 2041
הסדנה פועלת על ידי אתחול של מיכל מערכת ולאחר מכן קשירה סלקטיבית של סודות ומשאבים בעלי ערך גבוה, כגון מפתחות SSH עבור התחייבויות חתומות, גישה למערך נתונים ספציפיים ומסלולים לשרתי Git מרוחקים, מבלי לזרוק את כל סביבת המחשב הנייד של מפתח לתוך ארגז החול. Canonical כבר עובדת עם ISVs כדי לשלוח SDK חתומים לחנות Workshop ייעודית, כך ש-SDK וסוכנים בקוד סגור יוכלו לפעול לצד חבילות אובונטו ודביאן בסביבה מבוקרת.
AI, אובונטו והימור 'תכונות מרומזות'
סיגר המשיך מהמקום שבו Shuttleworth הפסיקה, בטענה שלקנוניקל אין ברירה אלא להיות "בעומק" בינה מלאכותית וסוכנים, אם לקוד פתוח יש השפעה על האופן שבו המערכות הללו מתפתחות. במקום לרוץ להחדיר גימיק של LLM לתוך המעטפת, סיגר התווה אסטרטגיה דו-מסלולית: תכונות AI מרומזות שמשפרות בשקט את היכולות הקיימות, ותכונות AI מפורשות ש-Canonical תפתח ביתר זהירות.
בצד המרומז, הוא הצביע על נגישות ומדיה כהזדמנויות לטווח הקרוב: דיבור מקומי לטקסט, מיקוד אוטומטי טוב יותר של המצלמה ושיפור מיקרופון המופעל על ידי דגמים קטנים במכשיר שיכולים לפעול אפילו במחשבים ניידים עם CPU בלבד. בצד המפורש, הוא צפה במטרה עבור אובונטו 26.10: שולחן עבודה שבו "אתה יכול ללחוץ על כפתור ולדבר אל כל שדה שהיית יכול להקליד בו בעבר", מגובה במודלים כמו Whisper ונכנס לתוך כל משטח הזנת טקסט במערכת.
גַם: זוהי הפצת לינוקס האהובה עלי בכל הזמנים – וניסיתי את כולם
סיגר היה מפורש שנגישות מונעת בינה מלאכותית היא יעד עיצובי ליבה, לא מחשבה שלאחר מכן. הוא אמר שקוראי המסך של לינוקס של ימינו "מוצצים בבוטות", וטען שהזנת מסגרת או לכידת מצלמה לתוך LLM יכולה לשפר באופן קיצוני הן את התיאור של תוכן על המסך והן את הצגת הפעולות האפשריות למשתמשים לקויי ראייה.
מעבר לנגישות, סיגר התגרה ב"דרכים חדשות לאינטראקציה עם המחשב שלך" הנשענות על סיפור הכליאה הקיים של אובונטו: בשולחן עבודה סוכן, כל כלי שסוכן יכול להתקשר אליו ייארז כ-Snap מצומצם משלו, נותן שליטה עדינה על מה שהסוכן יכול לעשות בשמו של המשתמש. הוא הבטיח משהו קונקרטי "לשחק איתו בששת החודשים הקרובים", ותיאר זאת כדרך ללא מומחים להשיג יכולת של "20 שנים של האקר שולחני של לינוקס" באמצעות סוכנים, מבלי להזדקק לרקע ההאקרים עצמם.
בנוסף, בחזית AI ו-HPC, סיגר הדגיש את העבודה של Canonical עם Nvidia ו-AMD כדי להפוך את הפעלת ה-GPU למשעממת…בצורה טובה. משתמשי אובונטו יכולים כעת "פשוט להתקין את CUDA ולהתקין כראוי את ROCm", כאשר Canonical והספקים משתפים פעולה כדי להבטיח שהדרייברים והערימות משולבים כהלכה ונבדקו ב-26.04.
סיגר הוסיף כי ה-AMD GPU שלו "מעולם לא שר יפה כמו ב-26.04" וכי, בפעם הראשונה, הוא "לא היה צריך לסבול שום כאב" כדי שזה יקרה. בשילוב עם העבודה של אובונטו על גרסאות ארכיטקטורה, המשלוח של ארכיונים שלמים המורכבים עבור רמות מסוימות של הוראות הוראות, כגון amd64v3, Canonical רוצה להבטיח שחברות חומרת האצה היקרה רוכשות נתמכת במלואה על ידי אובונטו לינוקס והכלים המצורפים לה.
שמירה על אובונטו נגישה בעולם עם מדידת אסימונים
גם Shuttleworth וגם סיגר סיימו בהבטחה לשמור את ההבטחה ההיסטורית של אובונטו בחיים, ולשלוח "בדיוק את אותם חלקים" לכמויות קרנות גידור ולילדים בפרברי קולקטה, בעולם שבו השימוש בבינה מלאכותית נמדד באסימונים יקרים. Shuttleworth הזהיר כי קשירת פרודוקטיביות ואפילו הבנה בסיסית של קוד למודלים קנייניים המתארחים בענן מסתכנת בנעילת "החברים העניים ביותר בחברה הדיגיטלית שלנו", אלא אם מודלים בעלי משקל פתוח וכלים פתוחים יישארו במוקד העיקרי.
גַם: 6 סיבות מדוע נשארתי עם הפצות לינוקס מבוססות אובונטו במשך 20 השנים האחרונות
סיגר, מצדו, דחה גם את ההתנתקות ה"מוסרית" מ-AI וגם מדדי יוהרה כמו "מי יכול להוציא הכי הרבה אסימונים". הוא טען ששחקנים שמבינים בקוד פתוח כמו קנוניקל צריכים להישאר מעורבים, לעזור לקהילה לעבוד לאורך תקופה מבולגנת של "תרומות של בינה מלאכותית", ולהנחות את ההתכנסות הסופית לדור חדש של רכיבי קוד פתוח באיכות גבוהה, כעת עם סוכנים ו-AI חלק מערך הכלים.
מעבר לבינה מלאכותית: חלודה, אבטחה וקריפטו
Seager הדגישה גם כיצד אובונטו 26.04 משלבת בטיחות זיכרון במערכת הבסיס. הוא הדגיש שלושה עמודי תווך: שכתובים מבוססי חלודה של כלי עזר קריטיים, בסיס קריפטוגרפי חדש מבוסס חלודה בשם תשתית מפתח ציבורי אוניברסלי (UPKI)ומחסנית מאוחדת מבוססת חלודה של סינכרון זמן.
ב-26.04 תמיכה לטווח ארוך (LTS), coreutils כגון mv, cp, rm ו-ls מגובים כעת על ידי פרויקט uutils מבוסס Rust, לאחר שתי ביקורות אבטחה במימון קנוני. Sudo הוחלף ב-sudo-rs, יישום Rust שמפיל תכונות "לא יודעות" שהצטברו זה מכבר ומחזק את בטיחות הזיכרון בגבול ההרשאות בכל מכונה של אובונטו. בשלב הבא, Canonical מתכננת להחליף את bzip2 ביישום Rust שלדברי Seager הוא "יעיל עד 50%", כאשר Zlib ו-Zstandard ממוקדים ב-28.04 – שינויים שלטענתו עשויים לתרגם לחיסכון עולמי משמעותי באנרגיה בהתחשב בהיקף השימוש ב-codec אלה.
גַם: Rust תציל את לינוקס מ-AI, אומר גרג קרוה-הרטמן
המטרה של UPKI היא להביא את היגיינת PKI בדרגת דפדפן לשורת הפקודה של לינוקס. כיום, ציין סיגר, curl מתעלם בשמחה מרשימות שלילת אישורים, ו-TLS של שורת הפקודה נשבר לעתים קרובות בשרשראות אישורים שגויות שדפדפנים סובלים בשקט. UPKI תרכז ביטול, טעינה מוקדמת ביניים ובסופו של דבר אלגוריתמים פוסט-קוונטיים כגון סכמות מבוססות עץ Merkle, כאשר קוד דבק ייכתב עבור OpenSSL, GnuTLS, curl ואחרים כך שכלים ברחבי הערימה יוכלו לצרוך את אותם נתוני PKI מודרניים.
מהצד השני, חדש כלי NTP-rs יספק NTP, NTS ו-PTP "בתצורה בינארית יחידה", במטרה לפשט באופן קיצוני את תצורת הזמן המדויקת בלינוקס.
זירוז מהדורות אובונטו לעידן הבינה המלאכותית
סיגר תיאר את 26.04 כ-LTS הראשון שנמסר תחת "מניפסט" הנדסי חדש שכלל משמעת משלוח חודשית שנאכפת על ידי צינור שחרור חדש לגמרי שנבנה עם Go ו-Temporal. הצוות, לדבריו, הגיע לכל יעד חודשי, מה שבתורו הפך את שחרור ה-LTS לחלק יותר.
גַם: נמצא הפגם הגדול השלישי בליבת לינוקס בתוך שבועיים – הודות ל-AI
הוא הוסיף כי קנוניקל גם בונה מחדש בשקט את שריר הקהילה והתקשורת שלה. סיגר טענה שקנוניקל הוסיפה יותר מפתחי ליבה בששת החודשים האחרונים מאשר בשלוש השנים הקודמות והגדילה בכוונה את הבלוגים שלה, פוסטים של Mastodon, פודקאסטים והופעות בקהילה. התוצאה, התבדח סיגר, היא ש"לכל מי שלא אוהב את אובונטו, זו תקופה קצת קשה… אתה ממש לא יכול לברוח מאיתנו באינטרנט".
זה גם אומר אובונטו יכולה לעמוד בקצב המדהים של AI.