Linux 7.1-rc4:AI 漏洞報告使安全列表“幾乎無法管理”
Linus Torvalds 發佈 Linux 7.1-rc4,批評 AI 生成的漏洞報告氾濫導致安全列表擁堵不堪,大量重複浪費維護者精力。他呼籲開發者在使用 AI 工具時應追加實際價值,如閲讀文檔和創建補丁,而非盲目提交。
Linus Torvalds 於本週發佈了 Linux 內核 7.1 的第四個候選版本(7.1-rc4),並在公告中直言不諱地批評了日益氾濫的 AI 生成的漏洞報告。他指出,這些報告已經使內核安全列表“幾乎無法管理”,因為不同的開發者使用相同的工具發現相同的問題,導致大量重複。
Torvalds 在郵件中寫道:“人們花費所有時間只是將報告轉發給合適的人,或者説‘這在一週/一個月前已經修復了’,然後指向公開討論。這完全是浪費時間的無用工作。”他強調,AI 檢測到的漏洞通常不是秘密,在私有列表中處理只會讓重複更嚴重,因為報告者彼此看不見對方的報告。
Torvalds 建議開發者在使用 AI 工具時應增加實際價值:閲讀文檔、創建補丁,並在 AI 的基礎上做出實質性改進。他警告説:“不要做那種隨便發送一份不理解內容的報告的人。”
7.1-rc4 本身包含常規的驅動更新、網絡、核心內核、文件系統和架構更新。驅動部分約佔整個補丁的一半,其中 GPU 驅動更新最多,其餘還有網絡、核心內核、文件系統以及架構更新。此外,文檔更新中也明確指出 AI 報告問題的處理原則,強調 AI 工具的使用應當創造價值而非製造混亂。
截至本文發稿時,Torvalds 的公告在黑客新聞等社區引發了廣泛討論,許多開發者認同他的看法,認為 AI 工具雖然強大,但需要負責任地使用。開發者應當在使用 AI 工具時保持謹慎,避免盲目提交報告,而是通過閲讀文檔和編寫補丁來真正貢獻價值。這起事件也提醒業界,AI 輔助開發雖然可以提高效率,但過度依賴可能導致管理負擔加重,甚至干擾正常的工作流程。