(つ`ω´)つ says to Ubuntu 台灣社群
AI 時代 Linux 7.x 系列各版本修復的漏洞數接近 2,000 個 根據穩定版核心維護者 Greg Kroah-Hartman 製作的投影片,Linux 7.x 系列的 CVE 數量已從 7.1 的逾千個增加至 7.2 的逾 1,500 個。依照這項趨勢,下個版本 7.3 將超過 2,000 個。這一切並不是因為 Linux 核心的安全性變差,而是因為 AI 輔助安全偵測工具自動掃描核心原始碼後發現了大量程式錯誤,大部分程式錯誤並不嚴重,屬於低風險等級。 AI 工具產出了大量報告,而維護者必須耗費大量心力與時間,才能從這些報告中找出有用的資訊。核心網路子系統維護者 Jakub Kicinski 表示,他們已有些不堪負荷。為了減少舊程式碼的錯誤報告,核心維護者開始移除大量幾乎無人使用的驅動程式碼。Linux 7.3 移除了舊版 SGI 與 IBM 驅動程式碼,這麼做是為了降低維護成本,因為 AI 工具在這些歷史悠久的程式碼中發現了大量程式錯誤,而維護者有義務調查並修正這些錯誤。 • https://www.tomshardware.com/software/linux/linux-kernel-nears-2-000-cves-per-release-as-ai-bug-hunters-scour-40-million-lines-of-code-maintainers-say-they-are-completely-overwhelmed