Linux 核心由 Linus Torvalds 領導維護,安全郵件清單是研究者通報漏洞、協調修補的重要管道。生成式 AI 降低掃描程式碼的門檻,卻也讓未經人工驗證的報告大量湧入,增加維護團隊篩查負擔,並排擠真正漏洞的處理資源。
近期 Torvalds 批評,AI 研究者反覆提交相同或低品質問題,重複通報甚至比漏洞本身更棘手。OpenSSF 專家指出,相關漏洞通報約三成屬重複案例;Torvalds 因此呼籲研究者不要只交報告,應利用 AI 提供可驗證的修補程式,對 Linux 安全作出實質貢獻。
全部報導
2 篇原始報導馬克翻舊帳
這個事件的歷史脈絡這個訊號沒有歷史回聲
訂閱馬克雷達週報
每週五,本週最強訊號送進收件匣。隨時一鍵退訂。