Linux内核创始人Linus Torvalds在发布Linux7.1第四个候选版本时,对近期大量出现在安全渠道中的AI生成漏洞报告表达强烈不满。他指出,这类报告正在干扰正常的内核维护流程,使安全团队面临“几乎无法管理”的压力。
Linus表示,AI工具本身并非问题,关键在于使用方式。他注意到,许多开发者使用相同的AI扫描工具,在发现类似问题后直接将报告转发至安全邮件列表,导致重复内容不断出现,甚至包含已被修复的漏洞。维护者需要花费额外时间确认问题是否已处理,进一步增加了沟通成本。
他强调,若AI工具确实发现潜在问题,开发者应先查阅文档并理解成因,再提交包含补丁的完整修复方案,而不是简单转发“机器生成的报告”。在他看来,内核社区需要的是能够承担责任、推进修复工作的贡献者,而非只会抄送报告的“路过者”。
