1. Linux内核维护者Greg Kroah-Hartman警示:AI生成的Bug报告突然集体“变准”,开源世界无人知晓原因
开源世界的维护者们正面临一个集体性的困惑:过去几个月泛滥成灾、被斥为‘AI垃圾’的自动化漏洞报告,在一个月内突然集体‘变准’了。Linux内核核心维护者Greg Kroah-Hartman在KubeCon Europe上透露,近期收到的AI生成的安全报告,大多数已转变为可验证的真实问题,其分析路径清晰、结构合理,质量接近人类开发者水平。这一转变并非Linux独有,而是同步发生在几乎所有主流开源项目中,其背后的原因至今成谜。 就在几个月前,Linux内核团队还在被大量‘AI slop’(AI垃圾)所困扰。这些报告逻辑混乱,描述的漏洞往往不存在,甚至无法对应正确的代码路径,对维护者构成了纯粹的干扰。对于一些规模较小的项目,如Danie...