前途科技前途科技
  • 洞察
  • 服务
  • 关于
  • AI 资讯
    • 快讯
    • 产品
    • 技术
    • 商业
    • 政策
    • 初创
  • 洞察
  • 资源中心
    • 深度研究
      • AI 前沿
      • 案例研究
      • AI 知识库
    • 行业报告
      • 白皮书
      • 行业报告
      • 研究报告
      • 技术分享
      • 专题报告
    • 精选案例
      • 金融行业
      • 医疗行业
      • 教育行业
      • 零售行业
      • 制造行业
  • 服务
  • 关于
联系我们

Linus Torvalds 吐槽 AI 漏洞报告泛滥

洞察2026年5月19日· 2 分钟阅读1 阅读

Linux 创始人 Linus Torvalds 指责 AI 生成的重复漏洞报告让内核安全邮件列表几乎无法管理,维护者陷入无效转发。Linux 项目发布新文档,规定 AI 发现的漏洞应公开报告,并设定质量标准。

Linus Torvalds 周六宣布,Linux 内核的私有安全邮件列表“几乎完全无法管理”,原因是大量重复的 AI 生成漏洞报告让维护者忙于转发和确认,而非修复代码。

Linus Torvalds

重复报告浪潮

在发布 Linux 内核 7.1 的第四个候选版本时,Torvalds 表示维护者“把所有时间都花在将报告转发给正确的人,或者回复‘这个问题一周/一个月前已经修复了’并指向公开讨论”,称这种情况“毫无意义的混乱”。多名研究人员使用相同的 AI 工具独立发现完全相同的漏洞,往往是在同一天内,然后分别向无法看到彼此提交的私有列表提交,进一步加剧了重复。

“AI 工具很棒,但前提是它们能真正帮忙,而不是带来不必要的痛苦和毫无意义的虚假工作,”Torvalds 写道。他呼吁使用 AI 发现漏洞的研究人员更进一步:“如果你想增加价值,请阅读文档、创建补丁,并在 AI 所做的基础上增加一些真正的价值。不要做那种‘顺手提交一份缺乏真正理解的报告’的人。”

新文档划定界限

Linux 项目作出回应,在 7.1 内核中合并了由长期开发者 Willy Tarreau 编写的新文档,正式规范了 AI 辅助漏洞报告的处理方式。指南指出,AI 发现的漏洞“应被视为公开”,因为这类发现“必然会在多名研究人员之间同时出现”。文档澄清,私有安全列表仅用于“严重漏洞,这些漏洞让攻击者在正确配置的生产系统上获得不应有的能力”,并对大量系统构成紧迫威胁。

不跨越信任边界的大多数报告(根据新文档)是“真正的普通缺陷,应通过正常的公开报告流程处理”。文档还设定了质量标准:提交应简洁、纯文本、专注于已验证的影响而非推测,并附带经过测试的补丁。

开源领域的更广泛转变

这一更新发生在 AI 驱动的安全研究迅速改进的背景下。今年 3 月,Linux 内核维护者 Greg Kroah-Hartman 指出,AI 漏洞报告几乎在一夜之间从低质量噪声转变为合法的发现。“大约一个月前,发生了某种变化,世界变了。现在我们收到了真正的报告,”他对 The Register 表示,并补充说其他开源项目也看到了同样的趋势。一个典型例子是今年 4 月,AI 扫描在大约一小时内发现了 CVE-2026-31431,一个存在于内核密码学子系统中长达九年的权限提升漏洞。

Torvalds 所强调的紧张关系——有用工具带来难以管理的数量——现在处于开源安全治理的中心,新文档代表了 Linux 项目首次正式尝试引导 AI 能力,而不被其输出淹没。

标签:AI开源安全漏洞报告Linus Torvalds

想了解 AI 如何助力您的企业?

免费获取企业 AI 成熟度诊断报告,发现转型机会

//

24小时热榜

戴尔发布 AI Factory 2.0,携手谷歌与 OpenAI
TOP1

戴尔发布 AI Factory 2.0,携手谷歌与 OpenAI

施密特AI演讲遭毕业生狂嘘
TOP2

施密特AI演讲遭毕业生狂嘘

3

谷歌与黑石50亿美元合建AI云公司

4小时前
谷歌与黑石50亿美元合建AI云公司
4

班农等60余特朗普盟友呼吁强制AI审查

8小时前
班农等60余特朗普盟友呼吁强制AI审查
5

Anthropic 为 Mythos 模型添加威胁共享功能

8小时前
Anthropic 为 Mythos 模型添加威胁共享功能
6

2026科技裁员潮逼近去年总数

8小时前
2026科技裁员潮逼近去年总数
7

SpaceX 星舰 V3 首飞推迟至周三

8小时前
SpaceX 星舰 V3 首飞推迟至周三
8

Dust 获4000万美元B轮融资,打造企业AI智能体协作平台

8小时前
Dust 获4000万美元B轮融资,打造企业AI智能体协作平台
热门标签
大模型AgentRAG微调私有化部署Prompt EngineeringChatGPTClaudeDeepSeek智能客服知识管理内容生成代码辅助数据分析金融零售制造医疗教育AI 战略数字化转型ROI 分析OpenAIAnthropicGoogle

关注公众号

前途科技微信公众号

扫码关注,获取最新 AI 资讯

免费获取 AI 落地指南

3 步完成企业诊断,获取专属转型建议

已有 200+ 企业完成诊断

前途科技前途科技
服务关于快讯技术商业报告
前途科技微信公众号

微信公众号

扫码关注

Copyright © 2026 AccessPath.com, 前途国际科技咨询(北京)有限公司,版权所有。|京ICP备17045010号-1|京公网安备 11010502033860号|隐私政策|服务条款