资讯
AI 时代 Linux 7.x 系列每个版本修复的漏洞数接近 2000 个
📋总体概括
Linux 7.x 系列每个版本修复的 CVE 数量激增,从 7.1 的逾千升至 7.2 的超 1500,7.3 预计突破 2000。这并非内核安全性变差,而是 AI 辅助扫描工具对 4000 万行代码自动挖掘大量低危 bug 所致,维护者不堪重负。为此内核开始移除老旧的 SGI、IBM 等无人使用的驱动代码,以降低维护成本。
⚡关键信息
- ▸Linux 7.x 每版本 CVE 数从 7.1 的逾千增至 7.2 的超 1500,7.3 或超 2000
- ▸漏洞激增源于 AI 工具自动扫描而非安全性下降,且多为低危 bug
- ▸维护者不堪重负,内核通过移除老旧 SGI、IBM 驱动代码来减少维护负担
🔥犀利点评
AI 把 bug 都翻出来了,但没人有精力去修——发现容易,负担全甩给了人类。
根据稳定版内核维护者 Greg Kroah-Hartman 制作的幻灯片,Linux 7.x 系列的 CVE 数量已从 7.1 的逾千增加到 7.2 的逾 1500,按照这一趋势,下个版本 7.3 将会超过 2000。这一切并非是因为 Linux 内核安全性变差,而是因为 AI 辅助安全检测工具对内核源代码的自动扫描发现了大量 bug,大部分 bug 并不严重属于低危级别。AI 工具产生了大量报告,而要从这些报告中发现有用的信息需要维护者耗费大量精力和时间。内核网络系统的维护者 Jakub Kicinski 表示他们有点不堪重负了。为了减少旧代码的 bug 报告,内核维护者们开始移除大量基本上无人使用的驱动代码。Linux 7.3 移除了旧的 SGI 和 IBM 驱动代码,此举旨在减少维护成本,因为这些历史悠久的代码被 AI 工具发现了大量 bug,而维护者有义务调查和修复这些 bug。
https://www.tomshardware.com/software/linux/linux-kernel-nears-2-000-cves-per-release-as-ai-bug-hunters-scour-40-million-lines-of-code-maintainers-say-they-are-completely-overwhelmed
https://www.tomshardware.com/software/linux/linux-kernel-nears-2-000-cves-per-release-as-ai-bug-hunters-scour-40-million-lines-of-code-maintainers-say-they-are-completely-overwhelmed
本文由本站自动聚合,以下为原始来源:原文 Solidot 快讯 →