- BrainTools - https://www.braintools.ru -

Торвальдс призвал исследователей не отправлять через ИИ отчёты о багах в приватный список рассылки

Линус Торвальдс в анонсе очередного предварительного выпуска ядра Linux 7.1-rc4 призвал [1] исследователей безопасности, которые используют для генерации отчётов об уязвимостях искусственный интеллект [2], призвал не отправлять их в приватный список рассылки «security@kernel.org». Также он попросил следовать принятым ранее правилам и модели угроз при отправке такой информации. 

Торвальдс призвал исследователей не отправлять через ИИ отчёты о багах в приватный список рассылки - 1

Когда исследователи применяют типовые ИИ-инструменты для выявления угроз, это приводит к отправке большого числа дублирующихся отчётов, что создаёт огромную дополнительную нагрузку на сопровождающих и делает процесс работы через список рассылки почти полностью неуправляемым.

Список рассылки «security@kernel.org» является закрытым. Сторонние исследователи имеют возможность только отправить отчёт, но не могут просматривать информацию, отправленную другими участниками, как и обсуждение багов со стороны разработчиков ядра. В итоге сопровождающие тратят ресурсы на отсеивание дубликатов, а разработчики впустую анализируют проблемы, о которых уже сообщил кто-то другой.

Таким образом, сообщать об уязвимостях, выявленных при помощи ИИ, теперь стоит только через публичные списки рассылки, за исключением критических проблем. Исследователям рекомендуется не заниматься бездумной отправкой того, что сгенерировал ИИ, а проанализировать проблему, убедиться в её существовании, изучить документацию по отправке отчётов об ошибках, подготовить патч и тщательно проверить, не исправлен ли баг в актуальной кодовой базе ядра.

Как подчеркнул Торвальдс, ИИ-инструменты полезны, когда они реально помогают, а не создают лишней нагрузки, их использование при разработке ядра допустимо, но при наличии реального результата и для упрощения работы.  По его словам, искусственный интеллект способен [3] генерировать «блестящие отчёты», отмечать «глубокие и тонкие вещи» и бывает «на 100% прав».

При этом разработчик Дэйв Эйрли, который является мейнтейнером стека графических драйверов в ядре Linux, в феврале представил [4] эксперимент по внедрению вспомогательной автоматизированной системы для рецензирования патчей и проверки изменений с участием Сlaude Opus 4.6. Система работает в тестовом режиме для оценки возможности применения ИИ для оптимизации рабочих процессов сотрудников компании Red Hat.

Автор: maybe_elf

Источник [5]


Сайт-источник BrainTools: https://www.braintools.ru

Путь до страницы источника: https://www.braintools.ru/article/30395

URLs in this post:

[1] призвал: https://lkml.org/lkml/2026/5/17/896

[2] интеллект: http://www.braintools.ru/article/7605

[3] способен: https://habr.com/ru/news/1026982/

[4] представил: https://habr.com/ru/news/997020/

[5] Источник: https://habr.com/ru/news/1036306/?utm_source=habrahabr&utm_medium=rss&utm_campaign=1036306

www.BrainTools.ru

Rambler's Top100