🌀 AIBB-Flywheel

新闻数据飞轮
← 返回文章列表
ithome 时政 科技 采集 2026-09-03T04:15:39+00:00

Linux 7.3预估修复漏洞逼近2000个 AI除虫让维护者不堪重负

原始标题:曲线陡峭:Linux 7.3 预估修复漏洞数逼近 2000 个,AI“除虫”让维护者不堪重负

来源
ithome
发布时间
2026-09-03T01:01:33
采集批次
2026-09-03-04
字数
754
URL 指纹
8c92173174122404

📌 AI 总结(275 字)

科技媒体报道,Linux内核每个版本修复的CVE漏洞数量正快速攀升:6.9至6.19系列平均约500个,7.0超1000个,7.2超1500个,7.3更逼近2000个。在Kernel Recipes 2026会议上,稳定版维护者Greg Kroah-Hartman披露了这一趋势。Linux内核代码库增长未能跟上漏洞增速,AI辅助扫描成为主要驱动力,尤其针对多年少有改动的旧驱动代码。网络维护者Jakub Kicinski透露,7.3周期约三分之一至一半的补丁由AI生成低优先级修改,团队已完全应接不暇。开发者已开始考虑删除约2.8万行遗留网络代码。
📄 正文(754 字)
科技媒体securityboulevard于9月1日发布博文,报道称Linux内核每个版本修复的漏洞数量正快速逼近2,000个。

Linux内核每个版本修复的CVE数量正快速攀升:在Linux 6.9至6.19系列内核版本中,版本更迭平均修复约500个CVE漏洞;Linux 7.0版本修复漏洞数超1,000个;Linux 7.2版本修复漏洞数超1,500个;而Linux 7.3版本修复漏洞数逼近2,000个。

在Kernel Recipes 2026会议上,Linux Foundation研究员、稳定版维护者Greg Kroah-Hartman披露了相关趋势:Linux内核代码库本身的增长速度,并未跟上CVE漏洞数量急剧增加的速度。

而推动CVE漏洞数量快速增长的背后驱动力,在于AI的广泛应用。AI辅助工具能够大范围扫描内核代码,尤其是多年少有改动的旧驱动代码。这类代码过去难以获得持续、深入的人工审查,因此可能集中暴露此前未被关注的缺陷。

在Linux 7.3的网络子系统开发周期中,维护者Jakub Kicinski表示,648个net-next补丁中,约三分之一至一半看起来只是由AI驱动的低优先级修复、代码清理或说明性修改。他直言,维护团队已经「完全应接不暇」。

AI带来的额外负担也促使开发者重新评估一些存在多年的旧驱动是否还有保留价值。开发者Andrew Lunn今年4月提议删除约2.8万行遗留网络代码,这些代码主要服务于ISA和PCMCIA时代的老旧硬件。

Linux内核源代码树约有4,000万行代码,意味着未来在AI的辅助下会有更多的漏洞被发现和修复。科技媒体phoronix认为这些漏洞大多优先级较低,而且通常位于老旧或晦涩的驱动程序代码中,因此影响预估不会太大。