快讯 09:42DeepSeek 开源 V4 推理引擎,推理成本再降 40%10:15逐际动力完成 B 轮 5 亿元融资,加速人形机器人量产10:58Kimi 企业版 API 上线,新增批量推理折扣档位 全部快讯 →

每日快讯

大厂动态 · 融资事件 · 政策监管 · 前沿论文 · Agent 抓取 + 智能改写,每日 40+ 条

大厂 今天 · 星期四 · 09-03 09:01 约 2 分钟读完

Linux内核漏洞修复数激增逼近2000个 AI扫描成主因

摘要

Linux内核各版本修复的CVE漏洞数量快速攀升,7.3版本预计接近2000个。Linux基金会研究员Greg Kroah-Hartman在Kernel Recipes 2026会议上披露,AI辅助工具大规模扫描旧代码是漏洞激增的主要驱动力,给维护者带来沉重负担。

Linux内核维护正面临前所未有的挑战。据安全媒体securityboulevard于9月1日报道,Linux内核每个版本修复的CVE(通用漏洞披露)数量正以陡峭曲线攀升,最新版本已逼近2000个大关。这一趋势在Kernel Recipes 2026会议上由Linux基金会研究员、稳定版维护者Greg Kroah-Hartman公开披露。

从数据来看,漏洞修复数量的增长呈现出明显的加速态势:在6.9至6.19系列版本中,每次版本更迭平均修复约500个CVE漏洞;7.0版本突破1000个;7.2版本超过1500个;而7.3版本预计将接近2000个。与此同时,开发者Karthick Palanisamy在LinkedIn上指出,Linux内核代码库本身的增速并未跟上CVE数量的膨胀速度。

推动这一激增的核心因素在于AI技术的广泛应用。AI辅助工具能够对内核代码进行大范围扫描,尤其聚焦于那些多年鲜有改动的旧驱动代码。这类代码长期缺乏持续、深入的人工审查,在AI的扫描下,此前未被关注的缺陷被集中暴露。以Linux 7.3网络子系统开发周期为例,维护者Jakub Kicinski透露,648个net-next补丁中约三分之二与漏洞修复相关。

这一趋势为内核维护团队带来了沉重负担。虽然AI提升了漏洞发现的效率,但验证、分类和修复这些漏洞仍需大量人工介入。对于稳定版维护者而言,如何在漏洞数量激增与代码质量保障之间取得平衡,已成为当前最紧迫的课题。

分析人士认为,AI驱动的漏洞发现或将长期改变内核开发流程,维护者需要借助更智能的自动化工具来应对持续增长的修复需求,而非单纯依赖人力投入。

Linux内核的漏洞治理正进入一个由AI技术重新定义的新阶段。

LinuxAI安全漏洞修复内核维护
本文由新大陆基于公开信息编辑整理
3,284
收录 AI 工具
186
模型产品档案
57
企业落地案例
1,247
完整版提示词