网易首页 > 网易号 > 正文 申请入驻

忍无可忍,Linux之父怒怼AI:别再用「智能垃圾」塞满内核列表了!

0
分享至


新智元报道


【新智元导读】今年4-5月,AI信息安全迎来「水门事件级」窗口:攻方落地、守方应急、噪音失控、治理失灵同时暴发。Anthropic主动封印Claude Mythos,只因它强大到必须送进末日火山。

全球最成熟的开源安全防线,要被AI报告活活淹死了!

没有黑客攻破,没有零日漏洞炸。

AI漏洞猎手们用同一把刀、砍同一棵树。

他们往同一个邮箱里塞了成百上千封一模一样的报告,直到这套运转了二十多年的安全机制,彻底瘫痪。

5月17日,在每周内核状态更新里,Linus Torvalds的一句话让整个开源社区细思极恐:安全邮件列表「几乎完全无法管理」。


这不是抱怨。这是Linux内核之父亲手签发的一张病危通知书。

全球最顶级的开源安全流程,扛过了二十年的黑客攻击、国家级APT渗透、无数次零日风暴。现在,被AI的「好心」压垮了。

更可怕的是,Linus点名了罪魁祸首:不是AI工具本身,而是那些用AI扫一遍代码、发完报告转身就走的人。

这种行为堪称「毫无意义的痛苦和假装工作。」


上图由AI生成

AI能以百倍速度发现漏洞,但修复仍然需要人类工程师坐下来读几千行代码、理解模块依赖、写出不引入新bug的补丁。

此时,发现bug和修复之间的鸿沟,正在被AI撕成深渊。

AI太强不是问题,人类协作系统第一次被AI的产出速度正面击穿才是问题。

安全列表变垃圾场

要理解Linus为什么发火,先要理解这个安全邮件列表是什么。

Linux内核有一套私密安全报告流程。

潜在漏洞被发现后,报告要发到专用邮件列表,核心维护者评估、修复、发补丁,走完流程后才公开。

这套机制运行了二十多年,是全球开源安全治理的标杆。


然后,AI来了。

Syzbot这类模糊测试工具早就存在,但近两年LLM辅助漏洞检测的能力爆发式增长。

工具变强了,门槛变低了,越来越多的研究者——其中不少是安全赏金猎手——开始用AI批量扫描内核代码。

问题是,大家用的工具大同小异,扫出来的漏洞也大同小异。

同一个bug,被不同人用不同AI工具发现,然后分别提交到安全邮件列表。维护者打开邮箱,十封报告说的是同一件事。再打开,又是十封。

更荒诞的是,这些AI发现的bug绝大多数根本不是什么机密信息。


它们在公开的代码里,用公开的工具就能找到,本质上不需要走私密安全流程。但报告者不管这些,统统往安全列表塞。

Linus的原话:大家只顾着转发「已修复」或指向公开讨论,制造「完全无意义的瞎折腾」( entirely pointless churn)。


私密安全流程的设计初衷,是处理真正敏感的零日漏洞。

现在,它被AI批量产出的低质量报告淹了。

Linux内核的维护者的时间被大量消耗在筛选重复项上,真正危险的漏洞反而可能被埋在垃圾里。

AI发现的bug用私密流程处理,结果私密流程成了垃圾桶。


都是AI惹的祸?

在过去,发现一个Linux内核漏洞就足以封神。

你需要深厚的底层功底、彻夜的逻辑复现和近乎直觉的洞察。

但现在,AI模糊了这种界限。

所谓的「过客式报告」(Drive-by reporting),成为一种新的电子泔水冲击信息安全。

像Linus这样的顶级维护者,必须动用人类最昂贵的认知资源,去证明一份 AI 生成的垃圾报告确实是垃圾。

零成本的发现与高成本的审计,这种「信息不对称」正在制造恐怖的「认知DDoS攻击」。

当AI将发现Bug的边际成本降至零时,如果你没有在AI的基础上增加任何「人类增量」,你制造的就不是贡献,而是熵增。

AI并没有让安全变得更简单,它只是让「制造噪音」变得不再有门槛。

需要明确的是,Linus Torvalds本人并不反对使用AI,直言「随意使用它们,但要用得有成效,能带来更好的体验。」


把过去 18 个月放在一条时间线上,会看到一个明确的相变:


今年4-5月是AI信息安全的「水门事件级」窗口。

攻方落地、守方应急、噪音失控、治理失灵,四件事在 30 天内同时发生。

Anthropic的Claude Mythos几乎能黑进世界上几乎任何软件。

Anthropic决定放弃这种权力,启动Project Glasswing。他们想把那只魔戒送到末日火山。

这是AI历史上第一次因为「攻防失衡」,主动搁置发布。

这绝非危言耸听。

奇点将至,AI神话或成真

刚刚,Cloudflare首席信息安全官Grant Bourzikas坦承,Mythos非同凡响!


他公布了Anthropic未发布的 Mythos对50 多个自有生产仓库的测试结果。

据他所述,Mythos过于强大,在向公众发布前必须「增加额外的安全防护措施」。


事实证明,该模型能够将多个低严重性漏洞串联成具有可运行概念验证(PoC)的高危漏洞利用,而此前的前沿模型最多只会止步于「有趣的漏洞,但尚不清楚是否可被利用」。

在分类排查阶段,这意味着更少的模棱两可的发现结果,以及花更少时间追问「这到底是不是真的?」。

附带PoC的发现结果,就是可以立即采取行动的发现结果。

在安全方面, Cloudflare也明确表态。

Mythos预览版,并未包含Opus 4.7或GPT-5.5等通用模型所具备的安全防护措施。

该模型确实存在原生拒绝机制。

Cloudflare所发现,这些自发的拒绝行为并不一致:同样的任务,若以不同方式表述或置于不同语境中,可能会产生截然不同的结果。


Cloudflare指出,这些机制的一致性不足以单独构成完整的安全边界,任何未来面向公众发布的网络前沿模型,都必须在此基础之上额外配备安全防护措施。

有趣的是:Cloudflare最初并不在Project Glasswing的发布合作伙伴名单中,该名单包括Apple、AWS、Google、Microsoft、CrowdStrike等公司。他们是后来才受邀加入的。


现在,Mythos仍受质疑。




但Cloudflare直言,AI对安全的冲击绝不只是速度的问题:


真正的解法是架构重构。

与其压缩响应时间,不如让漏洞即使存在也难以被利用。

这包括三层架构原则:

AI攻击能力的「广岛时刻」,这次来了。

参考资料:

https://x.com/Dinosn/status/2056175689808679106

https://www.theregister.com/security/2026/05/18/linus-torvalds-says-ai-powered-bug-hunters-have-made-linux-security-mailing-list-almost-entirely-unmanageable/5241633

https://x.com/IntCyberDigest/status/2056452732987248948?s=20

https://blog.cloudflare.com/cyber-frontier-models/

编辑:KingHZ David

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
桂林兴安县发生爆炸已致7死17伤 居民称听到两声巨响,有房屋玻璃被震碎

桂林兴安县发生爆炸已致7死17伤 居民称听到两声巨响,有房屋玻璃被震碎

红星新闻
2026-06-11 10:14:18
闹大了?《奔跑吧》被曝停播,本周播出已取消,工作人员承认收费

闹大了?《奔跑吧》被曝停播,本周播出已取消,工作人员承认收费

萌神木木
2026-06-10 16:21:44
29分史诗逆转创历史纪录!布伦森36+5+7创新高 成FMVP大热门

29分史诗逆转创历史纪录!布伦森36+5+7创新高 成FMVP大热门

醉卧浮生
2026-06-11 11:39:56
广西兴安发生爆炸事件,官方通报7死17伤;2公里处居民:“两声巨响,第二声把人从床上震下来”

广西兴安发生爆炸事件,官方通报7死17伤;2公里处居民:“两声巨响,第二声把人从床上震下来”

大风新闻
2026-06-11 11:56:24
在荷兰上班的华人感慨:不要信媒体,荷兰已经相当于我国二线城市

在荷兰上班的华人感慨:不要信媒体,荷兰已经相当于我国二线城市

离离言几许
2026-06-11 00:12:29
现场视频曝光!桂林兴安县一街道发生爆炸致7死17伤,居民:凌晨1点多听到两声爆炸声,窗户碎了一地

现场视频曝光!桂林兴安县一街道发生爆炸致7死17伤,居民:凌晨1点多听到两声爆炸声,窗户碎了一地

极目新闻
2026-06-11 10:40:05
国家邮政局依法对极兔速递有限公司立案调查

国家邮政局依法对极兔速递有限公司立案调查

界面新闻
2026-06-11 11:41:52
每月花两三千雇佣一对夫妻看管祖宅,却被“鸠占鹊巢”,有产证也收不回!居住人回应:危楼也要住……

每月花两三千雇佣一对夫妻看管祖宅,却被“鸠占鹊巢”,有产证也收不回!居住人回应:危楼也要住……

环球网资讯
2026-06-10 22:08:27
杜越华兼任上海外国语大学附属徐汇实验中学校长

杜越华兼任上海外国语大学附属徐汇实验中学校长

澎湃新闻
2026-06-11 12:16:30
央视突袭!每天塞嘴里的,竟是化工废桶加烂拖鞋做的,官方已出手

央视突袭!每天塞嘴里的,竟是化工废桶加烂拖鞋做的,官方已出手

史料布籍
2026-06-10 11:57:31
丢关键两罚!文班空砍24+13+3帽连创纪录 遭29分逆转丢赛点

丢关键两罚!文班空砍24+13+3帽连创纪录 遭29分逆转丢赛点

醉卧浮生
2026-06-11 11:36:32
文班谈末节崩盘:执行力不够,下半场我们不是最渴望胜利的一方

文班谈末节崩盘:执行力不够,下半场我们不是最渴望胜利的一方

懂球帝
2026-06-11 12:29:32
吃相难看!说张雪机车生锈的二手车商,身穿杜卡迪衣服出镜了…

吃相难看!说张雪机车生锈的二手车商,身穿杜卡迪衣服出镜了…

火山詩话
2026-06-11 06:58:41
北海银滩强逼消费后续!多位受害者实锤,恶霸身份曝光,文旅沦陷

北海银滩强逼消费后续!多位受害者实锤,恶霸身份曝光,文旅沦陷

奇思妙想草叶君
2026-06-10 18:31:26
胜宏董事长电梯亲密事件背后:公共监控视频如何流出?

胜宏董事长电梯亲密事件背后:公共监控视频如何流出?

南方都市报
2026-06-09 22:59:05
三大运营商终于作“死”了自己

三大运营商终于作“死”了自己

细雨中的呼喊
2026-06-10 23:49:50
国家邮政局依法对极兔速递有限公司立案调查

国家邮政局依法对极兔速递有限公司立案调查

澎湃新闻
2026-06-11 12:13:10
发射49枚“战斧”导弹后 特朗普威胁明天继续炸

发射49枚“战斧”导弹后 特朗普威胁明天继续炸

看看新闻Knews
2026-06-11 11:24:43
马刺半场领先尼克斯27分:狂轰14记三分 文班16+6布伦森19分

马刺半场领先尼克斯27分:狂轰14记三分 文班16+6布伦森19分

醉卧浮生
2026-06-11 10:02:33
自费也被追责?多省开始查自费项目

自费也被追责?多省开始查自费项目

医脉圈
2026-06-10 20:25:59
2026-06-11 12:40:49
新智元 incentive-icons
新智元
AI产业主平台领航智能+时代
15438文章数 66920关注度
往期回顾 全部

科技要闻

淘宝、京东、拼多多、抖音、小红书被约谈

头条要闻

媒体:霍尔木兹迎大消息 伊朗向试图通过的船只开火

头条要闻

媒体:霍尔木兹迎大消息 伊朗向试图通过的船只开火

体育要闻

2026世界杯,我们看什么?

娱乐要闻

闹大了?《奔跑吧》被曝停播,承认收费

财经要闻

干细胞生意:17万一针的希望

汽车要闻

埃安i60 530宁德时代版上市限时焕新价10.36万起

态度原创

家居
教育
房产
旅游
本地

家居要闻

空间微调 移形换境

教育要闻

那句“Seeing is believing”竟来自一个被刺瞎双眼的古希腊人

房产要闻

猛砸400亿!我敢说,这才是海口最懂生活的神盘!

旅游要闻

即日起至10月18日,首都博物馆每周二闭馆

本地新闻

世界杯还没开始,苏超已经火到爆梗

无障碍浏览 进入关怀版