9月2日·星期三 20:07·来源:36氪

AI疯狂扫描4000万行Linux代码、CVE逼近2000个,维护者直呼:“彻底忙不过来了”

AI安全公司近日披露,其系统已对超4000万行Linux内核代码完成扫描,识别出的安全漏洞(CVE)数量逼近2000个。这一自动化审计规模引发行业关注,但同时也给开源社区维护者带来沉重负担。多位核心维护者表示,面对AI工具生成的海量漏洞报告,人工验证与修复工作已彻底超负荷,直呼“忙不过来”。尽管AI大幅提升了代码审查效率,但漏洞确认、补丁开发及版本协调仍需人工深度介入,当前维护人力缺口显著。该事件折射出AI安全工具在大型开源项目中的双刃剑效应:既加速了隐患发现,也放大了下游处置压力。目前,相关团队正探索自动化分级与协作机制,以缓解维护者压力,但短期内人力瓶颈仍待解决。
本文摘要由千智坊基于公开报道整理,查看完整内容:阅读原文(36氪)→