AI 辅助扫描致 Linux 7.x 漏洞报告激增,维护者被迫清理旧代码
2026/09/03 00:06阅读量 2
Linux 7.x 系列内核每个版本的 CVE 数量正接近 2000 个,主要归因于 AI 工具对源代码的自动扫描发现了大量低危 Bug。面对维护团队不堪重负的现状,Linux 内核维护者决定移除 SGI 和 IBM 等无人使用的旧驱动代码,以降低调查和修复成本。
事件概述
根据稳定版内核维护者 Greg Kroah-Hartman 发布的幻灯片数据,Linux 7.x 系列内核中报告的 CVE(通用漏洞披露)数量呈现显著上升趋势:从 7.1 版本的逾千个增加到 7.2 版本的逾 1500 个,预计下一个版本 7.3 将超过 2000 个。
核心信息
- 增长原因:这一增长并非反映 Linux 内核安全性恶化,而是由于 AI 辅助安全检测工具对约 4000 万行内核源代码进行自动扫描,发现了大量 Bug。其中大部分属于低危级别,但 AI 工具产生的海量报告使维护者耗费巨大精力筛选有用信息。
- 维护压力:内核网络系统维护者 Jakub Kicinski 表示,团队目前对处理这些由 AI 生成的报告感到“不堪重负”。
- 应对策略:为减少旧代码引发的 Bug 报告及相应的维护成本,内核维护者们开始移除大量基本无人使用的驱动代码。
- 具体行动:在 Linux 7.3 版本中,已移除了旧的 SGI 和 IBM 驱动代码。此举旨在避免维护者必须调查和修复这些历史悠久的代码中被 AI 工具发现的 Bug。
值得关注
随着 AI 工具在代码审计中的普及,软件项目面临着“发现即需修复”的新挑战。对于长期存在但使用率低的遗留代码,其维护价值与潜在的安全噪音之间的平衡成为开源社区需要重新评估的问题。
