AI成Linux内核“赛博监工”:每天轰炸10份漏洞报告,开发者崩溃称“活根本干不完”

Linux 内核维护者遭遇“AI 监工”:每日漏洞报告轰炸,开发者坦言“不堪重负”

Linux 内核维护者们正面临一场突如其来的生产力挑战:AI 发现漏洞的速度,已经超过了他们修复漏洞的速度。

刚刚加班处理完一批问题,一觉醒来,邮箱又被新的 AI 漏洞报告塞满。据反映,从今年开始,维护者们每天都会雷打不动地收到 5 到 10 份此类报告,周二和周五尤其密集。

AI成Linux内核“赛博监工”:每天轰炸10份漏洞报告,开发者崩溃称“活根本干不完”

最令人无奈的是,这些由 AI 生成的报告大部分都是正确的,让维护者连“忽略无效报告”的借口都没有。提交报告的仿佛是一个永不疲倦的“赛博监工”,导致工作积压如山,根本处理不完。

有维护者感叹,AI 俨然成了驱策开发者的“赛博马鞭”。尽管感到“吓人且疲惫”,但漏洞已然摆在眼前,为了系统安全,也只能硬着头皮连夜修复。他们无奈表示,短期内尚无应对良策,同行们可能需要做好长期应对的心理准备。

我们可能将迎来一段持续数年的大混乱时代。

一夜之间,AI 化身“白帽黑客”

这并非个别维护者的困扰。Linux 内核负责人 Greg Kroah-Hartman 回忆,起初团队对几个月前出现的少量低质量 AI 安全报告并未重视,以为只是又一批“AI 垃圾”。

然而形势急转直下。几乎是一夜之间,AI 仿佛进化成了顶尖的“白帽黑客”,开始向各大开源项目的安全邮箱发起高频、高准确率的漏洞报告轰炸。打开邮件,发现报告言之有物;再开一封,竟然又是对的……维护者们就此陷入了仿佛永无止境的打补丁循环。

AI成Linux内核“赛博监工”:每天轰炸10份漏洞报告,开发者崩溃称“活根本干不完”

这一转变来得过于突然。Greg 坦言:“我们不知道发生了什么,没人知道。”他在与各大开源项目安全团队的交流中确认,所有团队目前都在经历同样的状况。至今无人能确切指出,究竟是某款新的 AI 工具横空出世,还是人们突然集体发现了用 AI 挖漏洞的乐趣。

无论如何,一个确定的事实是:海啸已经来临

报告激增与“幸福的烦恼”

一位网名为 wtarreau 的 Linux 内核维护者在技术论坛上分享了自己的“崩溃”数据:两年前,每周大约只有 2 到 3 份漏洞报告;过去一年,增长到每周约 10 份;而从今年开始,每天都是 5 到 10 份

数量激增背后,更让他感到新奇的现象是:开始频繁出现不同提交者报告同一个漏洞的情况。在 Linux 这样庞大的代码库中,人工分析思路各异,重复发现同一漏洞的概率极低。这强烈暗示,现在有大量非安全领域的人士,正在利用 AI 工具进行漏洞挖掘,并踊跃提交。

这导致 wtarreau 的工作量暴增,不得不扩充团队来应对。但他将其视为一种“幸福的烦恼”,并提出了一个乐观的猜想:

好消息是,我怀疑现在 bug 报告的速度,已经比开发者编写 bug 的速度快了。所以我们实际上可能正在清理积压已久的 bug。

他甚至联想到互联网普及前的“黄金时代”,那时软件分发后难以更新,因此对质量要求极为严苛。如今,AI 或许正在倒逼整个软件行业,重新拾起那种对质量的极致追求,“发布即撒手”的模式将难以为继。

AI成Linux内核“赛博监工”:每天轰炸10份漏洞报告,开发者崩溃称“活根本干不完”

不过,并非所有人都认同这是“幸福”。有网友认为维护者无需对 AI 报告亦步亦趋,应集中精力修复最严重的系统级漏洞,盲目修改可能引发兼容性问题。

AI成Linux内核“赛博监工”:每天轰炸10份漏洞报告,开发者崩溃称“活根本干不完”

对此,另一网友反驳道,这种想法是危险的托辞:“每个人都觉得‘我的使用场景永远不会遇到这些 bug’,但总会有倒霉蛋遇到某个特定的 bug,然后被逼疯。”

AI成Linux内核“赛博监工”:每天轰炸10份漏洞报告,开发者崩溃称“活根本干不完”

打不过就加入:AI 的双刃剑效应

一个更现实的担忧是:维护者修复漏洞的速度,真能跑赢恶意分子利用 AI 发现漏洞的速度吗?这会不会演变成一场安全噩梦?

面对挑战,开源社区的态度是务实的:打不过,就加入。目前,AI 在 Linux 内核开发中更多扮演辅助角色,但这条界限正日益模糊。

Greg Kroah-Hartman 透露,他自己已开始进行实验。一次,他输入了一个“很傻的提示词”,AI 竟生成了 60 个补丁,其中三分之二是正确的。虽然这些补丁仍需人工审查、完善提交说明才能集成,但绝不能称之为“垃圾”。

“这些工具是有用的,” Greg 坦言,“我们不能视而不见。它们真的来了,而且越来越强。”事实上,社区已经看到一些由 AI 生成并最终被采纳的补丁。

AI成Linux内核“赛博监工”:每天轰炸10份漏洞报告,开发者崩溃称“活根本干不完”

引入 AI 辅助的显著好处在于提升响应速度。Greg 指出,现在有自动化机器人协助检查补丁。若检查未通过,开发者能迅速得到反馈并提交修正版本。这将整个修复流程的节奏,拉到了与 AI 发现漏洞相近的频率。

对于 Linux 内核而言,如何与 AI 共处已成为必须思考的课题。这既是挑战——带来了新的漏洞源和审查负担;也是机遇——提供了缓解压力的工具。当前维护者们的处境,正是这场 AI 革命在软件开发领域的一个缩影。AI 在飞速发展,而我们,也不得不加速适应它。

系好安全带吧。

参考链接:
[1]https://lwn.net/Articles/1065620/
[2]https://news.ycombinator.com/item?id=47611921
[3]https://www.theregister.com/2026/03/26/greg_kroahhartman_ai_kernel/

AI成Linux内核“赛博监工”:每天轰炸10份漏洞报告,开发者崩溃称“活根本干不完”


关注“鲸栖”小程序,掌握最新AI资讯

本文来自网络搜集,不代表鲸林向海立场,如有侵权,联系删除。转载请注明出处:https://www.itsolotime.com/archives/28696

(0)
上一篇 2026年4月5日 下午7:03
下一篇 2026年4月5日 下午7:05

相关推荐

  • AI生成数据污染:医疗诊断可靠性的隐形杀手与破解之道

    随着生成式人工智能在医疗领域加速渗透,越来越多的病历、影像报告及各类临床文本正逐步纳入AI参与生成的范畴。这一旨在提升效率的技术革新背后,潜藏着威胁诊断安全性的深层隐患。 一项由新加坡国立大学、哈佛大学、斯坦福大学、耶鲁大学、谷歌及梅奥诊所等机构的跨学科团队完成的最新研究表明,当AI生成的临床文本被用作训练新一代AI模型时,一些罕见但关键的病理信息会在数据迭…

    2026年3月17日
    57300
  • AI造出地球从未有过的超级病毒!斯坦福团队用Evo模型从零设计16种噬菌体,Anthropic CEO警告:6个月后傻子也能制造生物武器

    AI创造生命迈出关键一步!斯坦福团队借助AI从零构建出16种噬菌体,其中包含地球上前所未有的蛋白质。Anthropic CEO发出警告:6到12个月内,即便是外行也能制造出超级病毒。 这标志着向AI创造生命迈出了决定性的一步! 深夜,在斯坦福那间被精密仪器占据的实验室里,研究员没有像往常一样操作移液管,而是屏住呼吸,按下了决定性的回车键。 几小时后,湿实验室…

    2026年5月4日
    32100
  • Anthropic突破性技术:参数隔离实现AI危险能力精准移除,无需数据过滤

    近年来,大语言模型的能力突飞猛进,但随之而来的却是愈发棘手的双重用途风险。当模型在海量公开互联网数据中学习时,它不仅掌握语言与推理能力,也不可避免地接触到 CBRN(化学、生物、放射、核)危险制造、软件漏洞利用等高敏感度、潜在危险的知识领域。 为此,研究者通常会在后训练阶段加入拒答机制等安全措施,希望阻断这些能力的滥用。然而事实证明,面对刻意规避的攻击者,这…

    2025年12月20日
    35200
  • 大语言模型安全攻防新范式:从越狱攻击升级到可落地的防御体系

    随着大语言模型在企业服务、物联网、代码生成等关键场景的深度落地,其安全挑战已从理论探讨演变为迫在眉睫的实际威胁。本周精选的多篇前沿论文,系统性地揭示了当前大语言模型安全生态的三大核心矛盾:攻击手段的持续升级与防御机制的滞后性、安全性与性能的固有权衡、以及理论防护与实际脆弱性之间的巨大落差。这些研究不仅提供了技术层面的深度剖析,更构建了一套从攻击原理到防御落地…

    2025年12月1日
    41800
  • 揭秘MacBook隐藏传感器:黑客发现未公开的加速度计与陀螺仪接口,或影响保修判定

    黑客发现MacBook隐藏传感器接口:未公开的加速度计与陀螺仪 苹果的API文档中并未提及,但开发者发现,部分MacBook内部隐藏着未公开的加速度计和陀螺仪接口。 通过此接口,程序能够实时读取笔记本电脑的三轴加速度(x/y/z)与三轴角速度数据。这意味着MacBook在空间中的晃动、旋转和倾斜都能被精确捕捉。只需轻轻晃动或改变电脑角度,终端中显示的数值便会…

    2026年2月24日
    61800