活干不完了!AI疯狂扫漏逼疯维护人员:Linux单版CVE漏洞飙升到2000个
  • 青山
  • 2026年09月01日 18:24
  • 0

快科技9月1日消息,随着AI模型大规模投入代码安全审计,有着35年历史的Linux内核迎来了意想不到的新压力,虽然AI工具可以挖掘出人类容易忽略的代码缺陷,但海量扫描结果、大量低质量补丁,已经让内核维护团队直呼“活干不完”,甚至倒逼社区开启老旧代码大清洗。

根据Phoronix发布的最新报告,在Linux 6.x时代,每个版本漏洞修复数量普遍维持在500个上下,进入Linux 7.0之后修复数量快速破千,Linux 7.2版本已经超过1500个。

按照当前趋势,即将到来的Linux 7.3版本漏洞修复量将冲击2000个大关,相比过去涨幅高达300%。

活干不完了!AI疯狂扫漏逼疯维护人员:Linux单版CVE漏洞飙升到2000个

但漏洞数量暴涨,并不是内核本身安全性变差,Linux内核历经三十五年沉淀,整体代码规模已经突破4000万行,里面存在大量极少有人触碰的冷僻老旧模块。

也就是说,虽然AI安全扫描工具可以7×24小时遍历全部代码,把这些角落里潜藏的逻辑缺陷批量挖掘出来,甚至AI发现的部分漏洞也已经得到英特尔等厂商安全团队的确认,具备实际安全价值。

不过相对应的,这些被挖出来的漏洞很大一部分都是不值得花费精力来维护的,对此维护者Jakub Kicinski就吐槽,在Linux 7.3开发周期的648个补丁当中,有三分之一甚至一半来自AI工具,其中大量属于低优先级修改,还有不少是AI幻觉产出的错误补丁。

维护者要耗费大量人力逐条甄别,区分真实安全漏洞和无效误报,人力消耗急剧上升。

活干不完了!AI疯狂扫漏逼疯维护人员:Linux单版CVE漏洞飙升到2000个

甚至为了摆脱无休止的无效工作量,Linux社区开始重新审视向后兼容的代价,启动大规模清理远古代码。

此前开发者Andrew Lunn已经提议删掉约28000行ISA、PCMCIA时代的老旧网络驱动,这类硬件早已销声匿迹,现实中几乎没有用户,可在AI扫描之下,却会持续输出漏洞告警,占用维护精力。

目前Linux 7.3已经着手准备移除一批来自SGI、IBM的古董驱动与文件系统模块,维护团队直言,如果一段代码现存的主要意义,仅仅是给AI漏洞扫描工具充当测试素材,那它的维护成本已经远远大于兼容价值。

文章纠错

  • 好文点赞
  • 水文反对

此文章为快科技原创文章,快科技网站保留文章图片及文字内容版权,如需转载此文章请注明出处:快科技

观点发布 网站评论、账号管理说明
热门评论
查看全部评论
相关报道

最热文章排行查看排行详情

邮件订阅

评论0 | 点赞0| 分享0 | 收藏0