AI News HubLIVE
站內改寫1 分鐘閱讀

Linux安全郵件列表因AI報告氾濫“幾乎無法管理”

Linus Torvalds表示,AI驅動的漏洞獵手導致Linux安全郵件列表幾乎無法管理,大量重複報告造成不必要的痛苦和無效工作。他建議使用AI工具時應增加實際價值,而不僅僅是傳送隨機報告。

來源Hacker News AI作者: jonbaer

Linux核心創始人Linus Torvalds近日在每週核心狀態更新中嚴厲批評了AI驅動的漏洞獵手,稱它們導致Linux專案的安全郵件列表“幾乎完全無法管理”。Torvalds在釋出Linux 7.1的第四個候選版本時發表了上述言論,他先報告了核心開發的正常進展,隨後話鋒一轉,直指當前AI報告氾濫的問題。

Torvalds指出,多個研究人員使用相同的AI工具發現相同的漏洞,然後向安全郵件列表傳送大量重複報告,導致該列表幾乎癱瘓。他寫道:“AI報告的持續洪流基本上讓安全列表變得幾乎無法管理,巨大的重複源自不同的人使用相同的工具發現相同的問題。”他抱怨說,人們花費大量時間將這些報告轉發給正確的人,或者指出“這個漏洞一週/一個月前已經修復了”,並指向公開的討論。

Torvalds認為這種交流“完全是毫無意義的混亂”,並且沒有成效。他表示,AI檢測到的漏洞幾乎定義上就不是秘密,在私人列表上處理它們對所有人都是浪費時間,而且只會讓重複更嚴重,因為報告者甚至看不到彼此的報告。他進一步建議,AI工具應該以實際幫助的方式使用,而不是造成不必要的痛苦和毫無意義的虛假工作。

Torvalds鼓勵開發者在利用AI發現漏洞時增加實際價值:“如果你用AI找到了漏洞,很可能別人也找到了。如果你真的想增加價值,請閱讀文件,順便建立一個補丁,在AI的基礎上增加真正的價值。不要做那種‘傳送隨機報告卻不真正理解’的人。”他還強調,文件中的措辭可能比他更溫和,但核心意思相同。

這一評論與另一位核心維護者Greg Kroah-Hartman近期的表態形成鮮明對比。Kroah-Hartman曾告訴The Register,AI已成為自由及開源軟體社群越來越有用的工具。Torvalds的批評凸顯了開源社群在利用AI進行安全研究時面臨的挑戰:如何在提高效率的同時,避免因工具濫用導致的工作量負擔和溝通混亂。