活干不完了!AI疯狂扫漏逼疯维护人员:Linux单版CVE漏洞飙升到2000个

博主:fm5i0dxdb2j0考研资深辅导 2026年09月03日 05:01:37

快科技 9 月 1 日消息,随着 AI 模型大规模投入代码安全审计,有着 35 年历史的 Linux 内核迎来了意想不到的新压力,虽然 AI 工具可以挖掘出人类容易忽略的代码缺陷,但海量扫描结果、大量低质量补丁,已经让内核维护团队直呼 " 活干不完 ",甚至倒逼社区开启老旧代码大清洗。

根据 Phoronix 发布的最新报告,在 Linux 6.x 时代,每个版本漏洞修复数量普遍维持在 500 个上下,进入 Linux 7.0 之后修复数量快速破千,Linux 7.2 版本已经超过 1500 个。

按照当前趋势,即将到来的 Linux 7.3 版本漏洞修复量将冲击 2000 个大关,相比过去涨幅高达 300%。

活干不完了!AI疯狂扫漏逼疯维护人员:Linux单版CVE漏洞飙升到2000个

但漏洞数量暴涨,并不是内核本身安全性变差,Linux 内核历经三十五年沉淀,整体代码规模已经突破 4000 万行,里面存在大量极少有人触碰的冷僻老旧模块。

也就是说,虽然 AI 安全扫描工具可以 7 × 24 小时遍历全部代码,把这些角落里潜藏的逻辑缺陷批量挖掘出来,甚至 AI 发现的部分漏洞也已经得到英特尔等厂商安全团队的确认,具备实际安全价值。

不过相对应的,这些被挖出来的漏洞很大一部分都是不值得花费精力来维护的,对此维护者 Jakub Kicinski 就吐槽,在 Linux 7.3 开发周期的 648 个补丁当中,有三分之一甚至一半来自 AI 工具,其中大量属于低优先级修改,还有不少是 AI 幻觉产出的错误补丁。

维护者要耗费大量人力逐条甄别,区分真实安全漏洞和无效误报,人力消耗急剧上升。

活干不完了!AI疯狂扫漏逼疯维护人员:Linux单版CVE漏洞飙升到2000个

甚至为了摆脱无休止的无效工作量,Linux 社区开始重新审视向后兼容的代价,启动大规模清理远古代码。

此前开发者 Andrew Lunn 已经提议删掉约 28000 行 ISA、PCMCIA 时代的老旧网络驱动,这类硬件早已销声匿迹,现实中几乎没有用户,可在 AI 扫描之下,却会持续输出漏洞告警,占用维护精力。

目前 Linux 7.3 已经着手准备移除一批来自 SGI、IBM 的古董驱动与文件系统模块,维护团队直言,如果一段代码现存的主要意义,仅仅是给 AI 漏洞扫描工具充当测试素材,那它的维护成本已经远远大于兼容价值。

【本文结束】如需转载请务必注明出处:快科技

责任编辑:青山

The End