AI扫描漏洞引发令人担忧的Linux安全趋势

Reddit r/ArtificialInteligence 新闻

摘要

AI工具正在加速发现并公开披露Linux内核漏洞,形成一种令人担忧的趋势:频繁出现权限提升漏洞,可能需要每周重启服务器。Linus Torvalds改变了Linux安全社区处理AI发现漏洞的方式,默认将其视为公开信息。

Dirty Frag、Copy Fail和Fragnesia并非随机的Linux漏洞集群,而是公开揭示了AI工具如何仅通过一两个提示就能撬开安全漏洞,包括Windows等专有程序。
查看原文
查看缓存全文

缓存时间: 2026/05/26 16:34

# AI扫描漏洞引发令人担忧的Linux安全趋势 来源:https://www.theregister.com/security/2026/05/23/ai-eyes-scanning-for-bugs-create-a-worrisome-linux-security-trend/5244742 **观点** Dirty Frag(https://www.theregister.com/security/2026/05/08/dirty-frag-linux-flaw-one-ups-copyfail-with-no-patches-and-public-root-exploit/5237230)、Copy Fail(https://www.theregister.com/software/2026/04/30/linux-cryptographic-code-flaw-offers-fast-route-to-root/5229187)和Fragnesia(https://www.theregister.com/security/2026/05/14/dirty-frag-gets-a-sequel-as-fragnesia-hands-linux-attackers-root-level-access/5240270)并非随机的Linux漏洞集群,而是AI工具只需一两条提示就能撬开安全漏洞的公开展示。它们的另一个共同点是都滥用了内核核心抽象机制:页面缓存。这对我们普通人意味着什么?这是Linux安全杀手问题暴雨前的狂风骤雨,还仅仅是一场阵雨?这取决于你问谁。 无论其他情况如何,这些问题都必须得到解决。正如CloudLinux(https://cloudlinux.com/)CEO Igor Seletskiy所说:“这里真正的故事是,我们通常每年会看到一两个影响多个发行版/版本的内核级LPE(Linux权限提升)漏洞。而现在,我们在相隔一周内看到了两个这样的漏洞。我们应该预计这一趋势将持续数月之久,这意味着公司可能每周都需要重启服务器。” 哎哟! 但这真的是一个趋势的开始吗?对Linux了如指掌的Linus Torvalds在明尼阿波利斯举行的Open Source Summit North America(https://events.linuxfoundation.org/open-source-summit-north-america/)上表示,直到最近,内核社区还会悄悄通知发行版有关漏洞,并要求它们进行升级而不透露漏洞详情,并且“大多数情况下,没人会知道发生了什么”。那是在过去。而现在不同了。借助AI加速分析,他回忆说:“上周我们修复了漏洞;三小时内,就出现了一篇博客文章(https://www.zdnet.com/article/linus-torvalds-has-a-love-hate-relationship-with-ai/)讨论该漏洞修复的影响,因为安全人士喜欢博取关注。” 由于这类事情,Torvalds改变了Linux安全社区处理AI发现的安全漏洞的方式。“AI检测到的漏洞基本上按定义就不是秘密(https://www.theregister.com/security/2026/05/18/linus-torvalds-says-ai-powered-bug-hunters-have-made-linux-security-mailing-list-almost-entirely-unmanageable/5241633),将它们放在某些私人列表上处理对所有相关人员来说都是浪费时间——而且只会让重复报告变得更糟,因为报告者甚至看不到彼此的报告。” 此外,Torvalds补充道,在AI发现的漏洞案例中,你必须记住,“因为你用AI找到了它,其他100个人也用AI找到了它。” 这意味着我们将听到更多关于Linux安全问题的消息。但这些问题是否变得更糟了?我问了Linux稳定内核维护者Greg Kroah-Hartman,他告诉我:“也许吧?很难说;‘最近的’这些漏洞实际上非常轻微,因为拥有‘不受信任用户’的系统已不再常见。据我所知,我没有看到我们实际修复的漏洞数量有明显上升。” 他继续说道:“我们每天都在修复这样的漏洞,只是如今人们热衷于‘给漏洞起个名字’并发布公开利用代码,这似乎成了当下的热潮。” Red Hat CTO Chris Wright在Red Hat Summit(https://www.redhat.com/en/summit)上(前一周)提出的一个重要观点是,在“安全领域,所有事情都不是同等重要的。总会有各种漏洞浮现出来。其中一些会非常关键,我们需要快速响应,因此这成为明确的优先事项。其他一些则会有较低严重性的更长尾。” Torvalds还补充说,在Open Source Summit上,不要因为你读到有关Linux和AI发现漏洞的故事,就认为同样的现象不会发生在专有软件(如Windows)上。“如果你认为AI无法对闭源软件进行逆向工程,那你会大吃一惊的。”事实上,他警告说,“闭源在这方面甚至更糟,因为AI无法帮助你修复这些问题(https://www.theregister.com/security/2026/02/24/ai-gets-good-at-finding-bugs-not-as-good-at-fixing-them/4653180),但AI肯定能首先帮助找到这些问题。” 他还劝诫安全研究人员不要发布可工作的利用代码:“当涉及到真正的安全问题,你可能不希望公开利用代码……不要成为那种公开炫耀并说‘看,我能搞垮这家大公司’的人。” 接着这个话题,开源软件基金会(OpenSSF)(https://openssf.org/)的首席安全架构师Christopher "CRob" Robinson告诉The Register,由于AI,“约30%报告的Linux安全漏洞是重复的。这将是这个AI时代的另一个问题,现在每个人都成了研究员,对吧,只要有一个20美元的云代码账户。”这反过来又会给已经超负荷工作的维护者带来更多补丁(https://www.theregister.com/security/2026/04/10/project-glasswing-and-open-source-the-good-bad-and-ugly/5222575)需要处理。 Torvalds还表示,Linux是维护者能够应对的。然而,较小的开源项目则很可能不堪重负。 根据Google威胁情报组(https://blog.google/innovation-and-ai/infrastructure-and-cloud/google-cloud/google-threat-intelligence-group-report/)的发现,真正的问题是漏洞的平均利用时间(TTE)持续下降(https://www.gstatic.com/security-marketing/m-trends-2026-en.pdf)“从2018年的63天降至2024年的-1天,并进一步降至2025年估计的-7天。负数表示漏洞利用平均在补丁发布之前就已经发生。” 那么这意味着什么?是的,我们将看到更多Linux及其他开源项目中出现安全漏洞。是的,其中一些将是严重的,而且太多漏洞在补丁发布之前就已经有利用代码出现。然而,这并非Linux突然变得不那么安全了。而是AI的眼睛比人类眼睛更善于检测漏洞。我们会赶上进度,AI也能在这方面提供帮助。 与此同时,系统管理员和开发者将需要比以往任何时候都更加注重安全。正如Wright告诉The Register的那样,是时候将SELinux(https://www.redhat.com/en/topics/linux/what-is-selinux)从宽松模式改为强制模式了。执行严格的安全策略虽然麻烦,但更麻烦的是在遭受严重攻击后不得不重建容器和服务器。®

相似文章

Linux 中的人工智能

Hacker News Top

本文讨论了将 LLM 等 AI 工具集成到 Linux 内核开发中的情况,强调了 Linus Torvalds 对 AI 辅助代码的支持,以及围绕新 Sashiko 代码审查工具的争议,同时批评了 Torvalds 对伦理问题的忽视。

AI正在打破两种漏洞文化

Hacker News Top

AI正在颠覆传统的漏洞披露文化(协调披露 vs 漏洞就是漏洞),通过加速安全缺陷的检测和利用,使长期禁运效果降低,并迫使需要更快、AI辅助的响应。

AI与黑客——坏事吗?

Reddit r/ArtificialInteligence

一场讨论,质疑AI发现软件漏洞的能力究竟是问题还是机遇,让Google和Microsoft等公司能够主动修复漏洞。