5 月 17 日,Linux 7.1 rc4 发布。
Linux 之父 Linus 发帖吐槽当下AI 漏洞报告泛滥成灾的乱象。
按照惯例,那周又推出了内核候选版本,本次更新内容依旧丰富,驱动、网络、内核、文件系统等模块均有调整,显卡驱动仍是改动大头。但比起代码更新,AI 工具带来的无效问题更让内核团队头疼。
现在各类 AI 漏洞检测工具产出海量报告,安全交流列表彻底被刷屏。很多人用同款工具扫出一模一样的漏洞,反复重复上报。维护人员每天不是转发消息,就是一遍遍告知对方漏洞早已修复,全程都在做无用功。
Linus 明确表态:AI 查出的漏洞本就无秘密可言,私下流转报告只会让重复问题愈演愈烈,所有人都在白白浪费时间。AI 工具本身是好工具,可一旦沦为徒增负担的摆设,就失去了存在意义。
他也劝诫开发者:可以正常使用 AI 辅助工作,但别做随手提交报告的“甩手掌柜”。真正有价值的贡献,是在 AI 结果之上补充思考、提交修复方案,而不是不求甚解、机械搬运检测内容。
https://lkml.org/lkml/2026/5/17/896
(参考:LKML,本文经由 AI 优化)