铭鸿体育资讯网

Ubuntu被AI逼疯了:以后每周更新内核,因为bug多到修不完🤯 AI

Ubuntu被AI逼疯了:以后每周更新内核,因为bug多到修不完🤯

AI 找 bug 的速度,超过了人类修 bug 的速度。

Canonical(Ubuntu 背后的公司)刚刚宣布了一项重大调整:Ubuntu 的内核安全更新,从每 4 周一次改为每周发布一次。

原因很直接:AI 工具正在疯狂发现 Linux 内核的漏洞,维护团队已经跟不上了。

🚨 发生了什么?

Canonical 官方博客的原话是:

“近期 CVE 数量的爆炸式增长,是由人工智能推动的:大语言模型和专门的 AI 智能体,已经把 bug 发现从手动、耗时的工作,变成了一台高度自动化的引擎。”

翻译一下:AI 在 24 小时不间断地扫描 Linux 内核代码,找到的漏洞比人类团队能处理的多了几个数量级。

🔧 具体怎么改?

Canonical 把原来分开的两条线——4 周常规更新 + 2 周安全更新——合并成一个统一的 2 周周期。

但因为两个周期会重叠,实际效果就是每周都有一个内核发布。

流程是这样的:

· 第一周:整合补丁、构建内核、基础冒烟测试,结果推到 -proposed 仓库
· 第二周:硬件认证、回归测试,然后正式发布

等不及的用户可以直接用 -proposed 里的候选版本,一周内就能拿到修复,代价是跳过 Canonical 的完整认证测试。

⚡ 还有更快的“急救通道”

对于严重漏洞,Canonical 承诺在公开披露后 24-48 小时内提供安全变通方案或加固建议,不等补丁做完。

🤖 这不是 Ubuntu 一家的事

Linux 内核社区早就感受到了这股冲击。

Linus Torvalds 在 Linux 7.0 和 7.1 的开发周期中发现,bug 报告数量暴增,而且很多要么用安全渠道报些鸡毛蒜皮的改动,要么重复提交,“几乎完全没法管理”。

他把这称为 “新常态”。

更有意思的是,内核稳定分支的维护者 Greg Kroah-Hartman(Linus 之外的第二号人物)已经自己在用本地 AI 机器人找 bug。他搞了一台 Framework Desktop 跑本地大模型,代号 “Clanker T1000”,从 4 月以来已经辅助提交了近两打补丁。

💡 一个更深的信号

Ubuntu 这个决定,本质上是承认了一件事:

AI 找 bug 的能力,已经超出了人类维护者的处理能力。

这不是“AI 好不好用”的问题,而是“AI 找到的漏洞,人类有没有能力消化”的问题。

对于系统管理员来说,结果是更新更频繁了——每周都要准备打补丁。但好处也明显:漏洞暴露的窗口期从 4 周缩短到了 1 周。

对于开源维护者来说,这可能是未来几年最现实的挑战:AI 发现了太多东西,人类得学会怎么不被淹没。