跳转到主要内容

Linux创始人警告AI生成漏洞报告泛滥安全渠道

AI报告洪流瘫痪Linux内核维护工作

Linux传奇创始人Linus Torvalds就人工智能工具向操作系统安全渠道大量提交低质量漏洞报告发出严厉警告。情况已严重到核心维护者花费在管理重复提交上的时间远超实际开发工作。

AI生成噪音问题

在最新内核发布周期中,Torvalds观察到被他称为"无意义的内部消耗"的现象——团队耗费大量时间处理由各种AI扫描工具生成的相同报告。"当五位不同开发者对同一代码运行相同的AI工具时,"Torvalds解释道,"我们会收到五份关于数周前已修复问题的相同报告。"

维护者们明显感到沮丧,他们不得不持续回复类似内容:"该问题已在5.15版本中修复——这是提交链接。"曾经高效的安全报告系统如今变成了自动化警报的回音室。

开发流程受阻

本周的常规内核更新包含重要的图形处理器改进和驱动程序更新(占近半数变更)。然而这些技术进步正被Torvalds所称的"表面文字贡献"所掩盖——即只发现问题却不提供解决方案的报告。

持续不断的AI生成噪音打乱了通常保持Linux开发高效运行的代码审查节奏。资深开发者发现自己像打地鼠般处理重复票据,而非专注于实质性改进。

呼吁高质量贡献

Torvalds并非主张禁止在开源开发中使用AI。他的信息更具微妙性:工具应增强人类专业知识,而非取代批判性思维。"我们不需要那些只是朝窗户扔石头就离开的贡献者,"他尖锐地指出。

这位Linux创始人提出了建设性替代方案:

  • 先阅读文档:许多报告的"问题"实际上是文档记录的功能
  • 提交修复补丁:不要只发现问题——提出经过测试的解决方案
  • 验证唯一性:检查是否已有他人报告相同错误

"社区因那些卷起袖子实干的人而繁荣,"Torvalds强调道,"如果你用AI发现问题很好——现在用你的人脑来帮忙修复它们。"

关键要点:

  • 来自各类AI工具的重复报告正淹没Linux安全渠道
  • 维护者浪费时间确认已修复问题而非从事生产性工作
  • Torvalds希望报告附带解决方案而非仅问题识别
  • 最新内核更新包含重大图形处理器改进
  • 开源传奇强调必须由人类专业知识指导AI工具使用