Linux内核维护者Greg Kroah-Hartman在巴黎Kernel Recipes 2026大会前分享了一张图,直观展示了内核中CVE(通用漏洞披露)数量的陡峭上升曲线。数据显示,从6.9到6.19版本,安全研究人员平均每个版本发现约500个漏洞。
这个数字放在几年前难以想象。AI辅助代码审计工具正在大规模扫描开源代码,让漏洞发现速度远超人工时代。但问题也随之而来——发现速度太快,修复速度跟不上。
![]()
维护者成了瓶颈
Kroah-Hartman的这张图,本质上是在展示一个供需失衡:AI批量产出漏洞报告,而内核维护者只有那么多人。每个漏洞都需要人工确认、分类、修复、回归测试,这套流程没法自动化。
更麻烦的是,AI工具偶尔还会报出误报——把正常代码当成漏洞。维护者得花时间甄别,这进一步挤占了本就不够用的精力。
开源模式的压力测试
Linux内核是开源协作的标杆,但AI正在改变游戏规则。过去漏洞靠人工慢慢挖,现在机器可以全天候扫描,产出量级完全不同。维护者团队规模没变,工作量却翻了几倍。
Kroah-Hartman选择在大会前放出这张图,意图很明显:提醒社区正视这个新现实。如果漏洞发现速度持续超过修复速度,内核的安全响应机制迟早要重新设计。
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.