Linux 7.1-rc4:AI 漏洞报告使安全列表“几乎无法管理”
Linus Torvalds 发布 Linux 7.1-rc4,批评 AI 生成的漏洞报告泛滥导致安全列表拥堵不堪,大量重复浪费维护者精力。他呼吁开发者在使用 AI 工具时应追加实际价值,如阅读文档和创建补丁,而非盲目提交。
Linus Torvalds 于本周发布了 Linux 内核 7.1 的第四个候选版本(7.1-rc4),并在公告中直言不讳地批评了日益泛滥的 AI 生成的漏洞报告。他指出,这些报告已经使内核安全列表“几乎无法管理”,因为不同的开发者使用相同的工具发现相同的问题,导致大量重复。
Torvalds 在邮件中写道:“人们花费所有时间只是将报告转发给合适的人,或者说‘这在一周/一个月前已经修复了’,然后指向公开讨论。这完全是浪费时间的无用工作。”他强调,AI 检测到的漏洞通常不是秘密,在私有列表中处理只会让重复更严重,因为报告者彼此看不见对方的报告。
Torvalds 建议开发者在使用 AI 工具时应增加实际价值:阅读文档、创建补丁,并在 AI 的基础上做出实质性改进。他警告说:“不要做那种随便发送一份不理解内容的报告的人。”
7.1-rc4 本身包含常规的驱动更新、网络、核心内核、文件系统和架构更新。驱动部分约占整个补丁的一半,其中 GPU 驱动更新最多,其余还有网络、核心内核、文件系统以及架构更新。此外,文档更新中也明确指出 AI 报告问题的处理原则,强调 AI 工具的使用应当创造价值而非制造混乱。
截至本文发稿时,Torvalds 的公告在黑客新闻等社区引发了广泛讨论,许多开发者认同他的看法,认为 AI 工具虽然强大,但需要负责任地使用。开发者应当在使用 AI 工具时保持谨慎,避免盲目提交报告,而是通过阅读文档和编写补丁来真正贡献价值。这起事件也提醒业界,AI 辅助开发虽然可以提高效率,但过度依赖可能导致管理负担加重,甚至干扰正常的工作流程。