AI发现数千Linux漏洞维护者难以应对
中国AI公司Z.ai开发的大型语言模型GLM-5.3近期帮助发现了超过1000个关键漏洞,这些漏洞涉及包括Linux内核在内的多个开源项目。随着其他AI系统标记出数千个新漏洞,这股由AI发现的漏洞潮使得每个Linux内核版本修复的安全公告(CVE)数量接近2000个,而此前几年这一数字大约为500个。在巴黎举行的Kernel Recipes 2026活动之前,Linux内核维护者Greg Kroah-Hartman分享了一张图表,显示从6.9到6.19版本期间,安全研究人员平均每版发现约500个漏洞;而自7.0版本以来,这一数字跃升至每版约1000个CVE。最近发布的Linux内核中大部分漏洞是由AI代码审查平台和大型语言模型检测出来的。尽管2000多个CVE听起来令人担忧,但大多数已记录的CVE要么优先级较低,要么影响的是过时驱动程序或早已弃用的功能。然而,这股由AI驱动的报告浪潮也为内核代码库带来了积极的一面:今年早些时候,维护者清理了一批旧驱动程序以及整个ISDN子系统,这些地方曾藏匿着数十个CVE。
