В мире свободного программного обеспечения мало что могло сравниться с предсказуемостью релизного цикла PostgreSQL. На протяжении последних пяти лет сообщество разработчиков этой СУБД работало как швейцарские часы: каждый сентябрь, без единого сбоя и переноса, мир получал свежую мажорную версию. Но наступил октябрь 2026 года, а долгожданный релиз PostgreSQL 19 так и не состоялся, оказавшись отложенным на неопределенный срок.
Причиной стала беспрецедентная серия откатов новой функциональности в бета-версиях и острая дискуссия среди разработчиков о том, какую неявную роль в кризисе сыграло бурное распространение искусственного интеллекта.
Нарушенная традиция пятилетней пунктуальности
В процессе подготовки девятнадцатой версии под нож пошли масштабные и долгожданные возможности, над которыми инженеры трудились несколько лет. Самой громкой потерей стала поддержка графовых запросов SQL/PGQ (Property Graph Queries) — международного стандарта, позволяющего оперировать сетевыми связями между сущностями прямо в реляционных таблицах. Патч затрагивал слишком много внутренних подсистем ядра (парсер, планировщик, исполнитель) и вызывал непрекращающуюся череду мелких исправлений.
Следом из релизной ветки исключили автоматическое разбиение и слияние партиций (ALTER TABLE MERGE/SPLIT PARTITION), операции над временными интервалами (UPDATE/DELETE FOR PORTION OF) и упрощенный синтаксис группировки GROUP BY ALL. Всего за цикл подготовки было зафиксировано 53 отката — рекордная цифра за все последние годы.
Гипотеза Snowflake и ответ Томаша Вондры
Первую попытку объяснить происходящее предприняла компания Snowflake в своем инженерном блоге. Автор публикации предположила, что задержка релиза вызвана широким внедрением больших языковых моделей: исследователи якобы начали массово натравливать ИИ на кодовую базу PostgreSQL, обнаруживая сложнейшие архитектурные баги, на исправление которых у сообщества просто не хватило времени до осени.
Однако ключевой коммиттер проекта Томаш Вондра выступил с подробным опровержением этой теории, подкрепив свои выводы сухими цифрами:
- Детальный разбор 12 последних откатов показал, что лишь в 4 случаях использовались подсказки ИИ, тогда как остальные 8 стали итогом классического ручного код-ревью от опытнейших мейнтейнеров ядра (Андрес Фройнд, Ной Миш и другие).
- Общее число коммитов и процент откатов в PG19 вполне сопоставимы с прошлыми ветками: в цикле было сделано около 2200 коммитов против 1700 в PG14.
- Главная аномалия заключалась во времени откатов. В стандартном цикле волна правок и откатов происходит сразу после апрельской заморозки новых возможностей (feature freeze, примерно 300-й день разработки). В ветке PG19 ревью замерло на все лето и неожиданно взорвалось паническими откатами лишь в сентябре, за пару недель до планового релиза.
Эффект инверсии ИИ: когда генерация бесплатна, а проверка бесценна
Истинный корень проблемы оказался гораздо глубже, и он действительно связан с искусственным интеллектом — но не так, как предполагала публика. Речь идет о феномене «инверсии ИИ» в процессах информационной безопасности.
Если в 2025 году в PostgreSQL было зарегистрировано всего 5 официальных уязвимостей (CVE), то за девять месяцев 2026 года их число подскочило почти в девять раз — до 44. Только в августовском сервисном пакете обновлений мейнтейнерам пришлось в экстренном порядке закрывать 28 дыр безопасности.
Причина этого взрыва — автоматизация поиска потенциальных уязвимостей внешними исследователями с помощью нейросетей. Составить внешне правдоподобный багрепорт с описанием теоретического переполнения буфера или состояния гонки теперь стоит доли цента и секунды машинного времени. Однако проверить этот отчет, развернуть окружение, доказать отсутствие ложного срабатывания и аккуратно написать патч обязаны те же самые 30 ключевых коммиттеров PostgreSQL.
Мейнтейнеры оказались буквально завалены лавиной сгенерированных отчетов об уязвимостях. Все лето, когда ядро должно было полироваться перед осенним релизом, эксперты провели в закрытой переписке списка рассылки безопасности. На вдумчивое ревью сложных архитектурных фичей вроде SQL/PGQ просто не осталось человеческих часов.
Уроки для индустрии и статус релиза
Ситуация с PostgreSQL 19 стала тревожным сигналом для всего мира Open Source. Индустрия столкнулась с радикальной асимметрией усилий: отправка сгенерированного шума бесплатна, а его профессиональная фильтрация требует колоссальных интеллектуальных затрат. Сообщества открытого ПО уже начали разрабатывать защитные регламенты, требуя обязательного предоставления воспроизводимых тестов в изоляции и подтверждения квалификации репортера.
Что касается самого PostgreSQL 19, база находится в стадии дополнительного бета-тестирования, а ее финальный выход ожидается ближе к концу года. Для боевых серверов инженерам рекомендуется сохранять хладнокровие и оставаться на проверенных стабильных ветках PostgreSQL 16, 17 или 18.
