AI 辅助除虫致 Linux 修复漏洞数逼近 2000 个,内核维护者面临过载危机
随着 AI 辅助挖掘漏洞工具的普及,Linux 7.3 修复漏洞数逼近 2000 个,激增的报告量让内核维护者不堪重负。
AI 深度解读
AI 辅助代码审计工具的大范围使用推动 Linux 内核单版本修复的漏洞数量快速逼近 2000 个,引发了开源操作系统维护团队对审核负荷与代码治理机制的深度关切。
- 统计数据显示,从 Linux 6.9 至 6.19 版本的单版平均修复约 500 个 CVE,到 7.0 版本超 1000 个、7.2 版本超 1500 个,Linux 7.3 版本预估修复数已逼近 2000 个。
- 漏洞激增主要源于 AI 自动化工具对长期缺乏人工审查的历史驱动代码进行了大范围扫描与缺陷挖掘。
- 网络子系统等维护团队反馈,大量 AI 提交的补丁属于低优先级的简单清理或说明性修改,导致维护者精力被海量低价值审查严重挤占。
- 维护社区已开始评估并提议清理淘汰 ISA 与 PCMCIA 等老旧硬件的遗留驱动代码,以缓解维护压力。
- 影响/看点:AI 挖掘漏洞的低边际成本与人工审查的高边际成本之间的矛盾,可能倒逼开源社区重构补丁准入机制与自动化验证体系,但若过滤规则设置过严也可能影响真实安全漏洞的修复。
- 资料依据:
- IT之家(2026-09-03):https://www.ithome.com/0/997/748.htm
- Security Boulevard(2026-09-01):https://securityboulevard.com/2026/09/linux-kernel-cves-ai-fixes/
本内容由 AI 生成,仅供参考,请注意甄别