🇨🇳cnBeta (Full RSS)•較早收集於 3h
Linux 7.1 核心開發在 AI 風波後恢復穩定

💡了解 Linux 維護者如何為關鍵基礎設施中的 AI 生成貢獻設定界線。
⚡ 30-Second TL;DR
有什麼變化
Linux 7.1-RC6 的發布顯示開發進度已重回正軌。
為什麼重要
此事件凸顯了自動化 AI 程式碼生成/報告與開源維護標準之間的摩擦。這可能導致主要儲存庫針對 AI 輔助提交的內容制定更嚴格的貢獻準則。
下一步行動
若使用 AI 輔助開源貢獻,請務必手動驗證所有修補程式的必要性與品質,以避免引起社群反彈。
誰應關注:Developers & AI Engineers
關鍵要點
- •Linux 7.1-RC6 的發布顯示開發進度已重回正軌。
- •Linus Torvalds 批評了濫用 AI 工具進行自動化、低品質漏洞報告的行為。
- •開發者被警告避免在開發週期後期提交不必要的修補程式。
🧠 深度解析
Web-grounded analysis with 24 cited sources.
🔑 增強重點摘要
- •Linus Torvalds 與核心維護者於 2026 年 4 月正式制定了 AI 輔助程式碼貢獻政策,要求所有 AI 輔助的提交必須包含「Assisted-by」標籤,並由人類貢獻者承擔全部責任。
- •此次爭議的導火線之一是 NVIDIA 工程師 Sasha Levin 在 2025 年底向 Linux 6.15 提交了一個完全由 AI 生成但未披露的補丁,該補丁甚至引入了性能退化,引發了社群的強烈反彈。
- •儘管 AI 工具導致了大量低品質和重複的漏洞報告,Linus Torvalds 仍承認 AI 在發現人類難以察覺的模糊錯誤方面具有價值,並估計 AI 可將開發者生產力提高十倍。
- •Linux 核心的安全郵件列表因 AI 生成的漏洞報告激增而變得「幾乎無法管理」,這些報告中許多是重複或瑣碎的,嚴重阻礙了正常的分類處理流程。
- •在過去兩次主要核心版本發布期間(約 Linux 7.0 和 7.1),由於 AI 編碼工具的廣泛採用,程式碼提交量出現了前所未有的 20% 增長。
🛠️ 技術深入
- AI 工具被用於程式碼補全、重構建議、測試生成、自動化漏洞報告(模糊測試和靜態分析)以及補丁回溯移植等任務。
- 提及的特定 AI 工具和模型包括 Claude:claude-3-opus、coccinelle、sparse、smatch 和 clang-tidy。
- 大型語言模型 (LLM) 可以作為 AI 代理,直接對程式碼庫執行
git命令(如git blame),從核心開發歷史中學習。 - Sasha Levin 開發了 AUTOSEL,這是一個用 Rust 編寫的腳本,利用多個 LLM 和嵌入技術來識別和建議用於回溯移植的補丁,並用於 CVE 分類。它採用檢索增強生成 (RAG) 循環,通過提取核心開發歷史和文檔來減少幻覺。
- Linux 核心本身也包含針對 AI 需求進行優化的功能,例如異構記憶體管理 (HMM)、最早符合虛擬截止日期優先 (EEVDF) 排程器以及提高計時器頻率,以加速 LLM 推理。
- 新政策規定,人類提交者需對 AI 生成的程式碼負全責,必須審查程式碼、確保符合許可要求、添加自己的
Signed-off-by標籤,並包含一個Assisted-by標籤以指明所使用的 AI 工具和模型。
🔮 前景展望AI analysis grounded in cited sources
未來開源專案將普遍採納明確的 AI 輔助貢獻政策。
鑑於 Linux 核心作為開源社群的領導者所制定的新政策,其他開源專案很可能會效仿,以應對 AI 工具帶來的品質與責任挑戰。
AI 工具將更專注於輔助性任務而非完全自動化程式碼生成。
Linus Torvalds 強調 AI 應作為工具而非共同作者,且核心開發者發現 AI 在重複性任務(如回溯移植和漏洞分類)中表現出色,這將引導未來工具的發展方向。
核心維護者將面臨持續的挑戰,需要開發更精密的工具來篩選 AI 輔助的貢獻。
即使有了新政策,AI 仍可能產生看似可信但存在細微錯誤的補丁,以及重複的漏洞報告,這要求維護者具備深厚的技術專業知識和更先進的審查機制。
⏳ 時間線
2024-01
Linux 核心的 CVE 工作流程開始負責分配自己的 CVE 編號,並使用 AI 輔助工具進行分類。
2025-07
NVIDIA 工程師 Sasha Levin 提出關於 AI 輔助補丁的初步透明度規則草案。
2025-12
Linux 核心開發者社群已將 AI 深度嵌入到工程工作流程中,Linus Torvalds 稱自己是 AI 作為維護工具的「巨大信徒」。
2026-01
Linus Torvalds 針對 AI 生成程式碼貢獻的爭論發表意見,認為討論「AI 糟粕」沒有意義,因為不良行為者不會遵守規則。
2026-04
Linux 核心正式發布關於 AI 輔助程式碼貢獻的政策,要求使用「Assisted-by」標籤並由人類承擔全部責任。
2026-05
Linus Torvalds 嚴厲批評 AI 生成的漏洞報告和瑣碎修補程式淹沒核心開發流程,導致安全郵件列表「幾乎無法管理」並使 7.1-RC5 異常龐大。
📎 來源 (24)
Factual claims are grounded in the sources below. Forward-looking analysis is AI-generated interpretation.
📰
AI 週報
閱讀本週精選 AI 大事摘要 →
👉相關動態
AI 策展新聞聚合。所有內容版權歸原始發布者所有。
原始來源: cnBeta (Full RSS) ↗



