AI ускорил не только разработку. Он так же бодро ускорил поиск уязвимостей.

Oracle признала, что квартального графика обновлений Java уже недостаточно. Дополнительный патч вышел в августе, следующий запланирован на 17 ноября. В 2027 году таких выпусков станет больше.

У Spring похожая ситуация. Весной команда зафиксировала рост количества отчётов об уязвимостях на 1700% всего за месяц. Релизы пришлось переносить, чтобы подготовить большой пакет исправлений.

Для команд со Spring Boot: обновлять нужно не только зависимости, но и JDK, базовые Docker образы и инфраструктуру сборки.

Добавлю, что стабильный проект теперь не тот, который годами не трогают, а тот, который можно быстро обновить, проверить и выкатить без ночного "дейлика" всей команды.

Иронично, что AI обещал писать за нас код, а первым делом заставил нормально настроить Dependabot.

Dependabot - встроенный бот GitHub, который следит за зависимостями проекта

Когда выходит новая версия Spring Boot, библиотеки или Docker-образа, он может автоматически создать Pull Request с обновлением. После этого запускаются тесты, и команда решает, можно ли принимать изменение.

Присоединяйтесь к русскоязычному сообществу разработчиков на Spring Boot в телеграм — Spring АйО, чтобы быть в курсе последних новостей из мира разработки на Spring Boot и всего, что с ним связано.