首页 文章 精选 留言 我的

精选列表

搜索[代码生成],共10000篇文章
优秀的个人博客,低调大师

Linus 怒了:AI 生成的漏洞报告让 Linux 安全邮件列表变得“几乎无法管理”

Linus Torvalds 日前在其每周内核状态更新帖子中发出一番严厉言论:Linux 安全邮件列表已经变得"几乎无法管理"。导致这一问题的,是大量研究者使用相同的 AI 工具挖掘漏洞,然后向邮件列表提交大量重复报告。 Torvalds 在帖子中写道:"AI 报告的持续涌入基本上让安全列表变得几乎无法处理,由于不同的人使用相同的工具发现了相同的问题,产生了巨大的重复。"他形容这种重复性工作是"完全无意义的消耗",因为"AI 检测到的漏洞本质上都不是秘密,在私有列表上处理它们是在浪费每个人的时间——而且只会让重复问题变得更严重,因为报告者甚至看不到彼此的报告"。 这篇帖子还同时发布了 Linux 7.1 第四个候选版本,Torvalds 称进展"相当正常"。但在指向内核文档时,他特意强调这份文档"值得注意",因为它反映了当前 AI 驱动漏洞挖掘带来的核心困境。 Torvalds 对 AI 工具本身并不反对,但他明确表示 AI 工具只有在真正有帮助时才有用,而不是"造成不必要的麻烦和毫无意义的假装工作"。他的建议是:如果真的想增加价值,不仅要用 AI 发现漏洞,还要阅读文档、创建补丁,在 AI 所做的工作基础上增加真正的价值。"不要做那种'发送一个没有任何真正理解的随机报告'的人。" 值得注意的是,同为 Linux 内核维护者的 Greg Kroah-Hartman 近期表达了不同观点。他认为 AI 已成为对开源社区越来越有用的工具。两位核心维护者对 AI 在内核开发中角色的不同看法,折射出 AI 工具大规模应用后给开源社区带来的真实张力——一边是效率,一边是质量控制和信息噪音。 参考来源:https://www.theregister.com/security/2026/05/18/linus-torvalds-says-ai-powered-bug-hunters-have-made-linux-security-mailing-list-almost-entirely-unmanageable/5241633

资源下载

更多资源
腾讯云软件源

腾讯云软件源

为解决软件依赖安装时官方源访问速度慢的问题,腾讯云为一些软件搭建了缓存服务。您可以通过使用腾讯云软件源站来提升依赖包的安装速度。为了方便用户自由搭建服务架构,目前腾讯云软件源站支持公网访问和内网访问。

Spring

Spring

Spring框架(Spring Framework)是由Rod Johnson于2002年提出的开源Java企业级应用框架,旨在通过使用JavaBean替代传统EJB实现方式降低企业级编程开发的复杂性。该框架基于简单性、可测试性和松耦合性设计理念,提供核心容器、应用上下文、数据访问集成等模块,支持整合Hibernate、Struts等第三方框架,其适用范围不仅限于服务器端开发,绝大多数Java应用均可从中受益。

Rocky Linux

Rocky Linux

Rocky Linux(中文名:洛基)是由Gregory Kurtzer于2020年12月发起的企业级Linux发行版,作为CentOS稳定版停止维护后与RHEL(Red Hat Enterprise Linux)完全兼容的开源替代方案,由社区拥有并管理,支持x86_64、aarch64等架构。其通过重新编译RHEL源代码提供长期稳定性,采用模块化包装和SELinux安全架构,默认包含GNOME桌面环境及XFS文件系统,支持十年生命周期更新。

Sublime Text

Sublime Text

Sublime Text具有漂亮的用户界面和强大的功能,例如代码缩略图,Python的插件,代码段等。还可自定义键绑定,菜单和工具栏。Sublime Text 的主要功能包括:拼写检查,书签,完整的 Python API , Goto 功能,即时项目切换,多选择,多窗口等等。Sublime Text 是一个跨平台的编辑器,同时支持Windows、Linux、Mac OS X等操作系统。

用户登录
用户注册