Linux安全邮件列表“几乎无法管理”
摘要
Linus Torvalds 表示 Linux 安全邮件列表“几乎完全无法管理”,原因是出现了大量由 AI 生成的重复错误报告,他将这种混乱称为“无意义的工作”。
暂无内容
查看缓存全文
缓存时间: 2026/05/18 12:55
# Linus Torvalds:AI驱动的漏洞猎人已让Linux安全邮件列表“几乎完全无法管理”
来源:https://www.theregister.com/security/2026/05/18/linus-torvalds-says-ai-powered-bug-hunters-have-made-linux-security-mailing-list-almost-entirely-unmanageable/5241633
安全
多位研究人员使用相同工具发现相同漏洞,正制造“不必要的痛苦和无意义的工作”
Linux内核掌门人Linus Torvalds宣布,由于多位研究人员使用AI寻找漏洞,并以重复报告塞满列表,项目的安全邮件列表已变得“几乎完全无法管理”。
Torvalds在其每周内核状态更新中发布了Linux 7.1的第四个候选版本,并报告(https://lkml.org/lkml/2026/5/17/896)进展“相当正常”,正朝着正式版推进。
随后他将内核开发者们的目光引向项目文档,他写道这“或许值得强调”——“AI报告的持续洪流基本上让安全列表变得几乎完全无法管理,因为不同的人用相同的工具发现相同的东西,导致大量重复。”
“人们把所有时间都花在将问题转发给正确的人,或者说‘那个问题一周/一个月前就已经修复了’,并指向公开讨论,”Torvalds抱怨道。
企鹅皇帝认为这类交流“完全是毫无意义的折腾”,而且没有成效,因为“AI检测到的漏洞按定义基本上不是秘密,在某个私人列表上处理它们对所有人都是浪费时间——而且只会让重复更严重,因为报告者甚至无法看到彼此的报告。”
随后他就如何最好地利用AI提高软件安全性提出了看法。
“AI工具虽然很棒,但前提是它们真正有帮助,而不是造成不必要的痛苦和虚假的无意义工作,”他写道。“欢迎使用它们,但要以一种富有成效、能带来更好体验的方式使用。”
“文档可能比我说得委婉一些,”他补充道,“但核心意思就是如此。”
“所以为了彻底说明白:如果你用AI工具发现了一个漏洞,很可能其他人也发现了它。如果你真想增加价值,请阅读文档,也创建一个补丁,并在AI所做工作的*基础之上*增加一些真正的价值。不要做那种‘随手提交一份毫无理解的随机报告’的人。明白吗?”
Torvalds的言论与另一位内核维护者Greg Kroah-Hartman近期的评论形成对比。Kroah-Hartman最近告诉(https://www.theregister.com/software/2026/03/26/linux-kernel-czar-says-ai-bug-reports-arent-slop-anymore/5226256)The Register,AI已成为FOSS社区越来越有用的工具。®
相似文章
Linus Torvalds 表示 Linux 安全列表因 AI 漏洞报告而变得“难以管理”
Linus Torvalds 表示,AI 生成的漏洞报告正以重复和无用提交淹没 Linux 安全邮件列表,使其难以管理。他敦促报告者提供补丁或经过验证的发现,而非原始的 AI 输出,GitHub 的安全工程师也赞同这一观点。
由LLM生成的安全报告推动的内核代码移除
Linux内核维护者正在移除无人维护的网络和业余无线电子系统,以应对AI生成的大量安全报告对审核带宽造成的冲击。
AI扫描漏洞引发令人担忧的Linux安全趋势
AI工具正在加速发现并公开披露Linux内核漏洞,形成一种令人担忧的趋势:频繁出现权限提升漏洞,可能需要每周重启服务器。Linus Torvalds改变了Linux安全社区处理AI发现漏洞的方式,默认将其视为公开信息。
你如何筛选/过滤/管理你的电子邮件?
在 lobste.rs 上的一场讨论,询问关于管理电子邮件、过滤和工具的建议,重点介绍处理大量邮件列表和补丁的开源解决方案和工作流程。
漏洞赏金业务遭AI垃圾报告轰炸
漏洞赏金计划正被大量低质量的AI生成漏洞报告淹没,迫使HackerOne和Nextcloud等平台实施新的过滤与验证措施。尽管提交量激增76%,但有效发现的比例仍稳定在25%。