Linux内核每个版本修复的CVE漏洞数量正在快速上升,可能从Linux 7.3开始超过2000个。相比Linux 6.x时代长期维持的约500个漏洞,这一数字在Linux 7.0时已超过1000个,Linux 7.2则突破1500个。
W|NT*g{;M
;;r}=0V*= 维护者指出,漏洞数量激增并不一定意味着Linux本身变得更加不安全,主要原因是人工智能和大语言模型开始大规模扫描Linux内核代码。Linux项目经过35年发展,代码规模已超过4000万行,自动化工具能够检查人类维护者很少重新审视的冷门区域,因此确实发现了一些真实缺陷。今年部分Linux漏洞记录已经明确注明,相关问题由AI辅助静态分析发现,之后又由英特尔产品安全团队确认。
/XfE6SBz /)Ga< 但大量AI扫描结果质量参差不齐,其中不少属于低优先级问题,集中在很少使用的驱动程序中;还有一些补丁存在争议,甚至完全是AI“幻觉”。维护者不得不逐一判断哪些报告值得处理,哪些只是噪声,导致内核团队的工作量显著增加。
&x