背景:从 500 到 2000,CVE 翻了三倍多

Greg Kroah-Hartman 在为 9 月 21-23 日巴黎 Kernel Recipes 2026 演讲准备的幻灯片里,把一组数字摆在台面上:整个 Linux 6.x 时代每个稳定版修复的 CVE 大约在 500 个上下;Linux 7.0 把这个数字推过 1000,7.2 已经超过 1500,按目前的曲线走,即将在 10 月底前后释出的 Linux 7.3 会突破 2000。内核源码在这 35 年间累积到 4000 万行以上的体量,而这一波增长几乎完全来自外部 LLM 和 AI 静态分析工具的自动扫描,而不是内核真的变脆弱了。

出处与口径

数据来源是 Tom's Hardware 9 月 1 日的报道,转引自 Kroah-Hartman 的幻灯片,以及 Linux 7.3 网络子系统 pull request 里 Jakub Kicinski 的统计。这一说法与 Solidot 在 9 月 3 日的中文简报相互印证:同一组数字、同一批维护者发言。

维护者的处境:三分之一到一半是噪声

Kicinski 在 Linux 7.3 网络 pull request 里给了一个非常硬的判断:这一轮 648 个 net-next 补丁里,他估计三分之一到一半是 AI 驱动的低优先级补丁、清理或“修辞式澄清”。他直接写下 “We are completely overwhelmed”。这些补丁的源头往往是冷门 ISA/PCMCIA 时代的旧驱动、AI 静态分析跑出来的低危报告,甚至还有模型幻觉出来的误报;内核维护者有义务去核,这是 35 年来累积的协作契约,绕不开。

更麻烦的是,Linux CVE 今年的条目已经明确把 AI 辅助静态分析写进了“发现者”字段,Intel Product Security 在随后的人工复核中确认了一部分;问题是绝大多数 AI 提交的是低危、边界情况,真正可被利用的比例很小,但每一份都要花人去读。

旧代码被当成“弃疗对象”砍掉

AI 工具的低成本扫荡让一些老驱动突然“显形”,维护者开始反过来砍代码,而不是继续修。今年 4 月 Andrew Lunn 提议删除约 28000 行老旧 ISA/PCMCIA 网络代码;Linux 7.3 真的移除了 SGI、IBM 的旧驱动,FreeVxFS 文件系统也因为“主要被 AI 扫描工具拿来喂报告”而被摘掉。换句话说,维护者面对的不是代码风险,而是代码本身的维护成本被 AI 重新点亮,这条平衡线已经在移动。

内核社区的反应:不是反 AI,是反“未经验证的 AI”

Kroah-Hartman 自己就成功用过本地 AI 辅助工具抓到真实 bug,他反对的不是 AI 本身,而是没经过人验证就丢到邮件列表的 AI 报告。他已经把 LLM 生成的补丁挡在 staging 子系统之外,除非能证明是真正的安全修复;最新的内核文档也明确警告,未人工核验的 AI 报告是在浪费维护者时间。

与此同时,内核团队选择“用 AI 打 AI”:已经拿到多个前沿模型权限用来做补丁复核、过滤幻觉产物,后续还考虑把更多例行行政类事务交给 LLM。

行业含义:LLM 时代的开源维护成本

这件事对其他大型开源项目有直接借鉴意义:LLM 大幅压低了“找 bug”的边际成本,但把成本转嫁到了人工复核上;没有反向加速机制的上游项目,迟早会撞上 Kicinski 描述的那种“完全顶不住”。对 LLM 提供方来说,这意味着要内建类似证据链、可信度评分的输出格式,而不是只给一段看似合理的报告。

对关心 Linux 7.3 进展的人来说,Kroah-Hartman 会在 9 月底巴黎把更完整的数据带出来;在那之前,Linux 7.3-rc1 已经在 8 月 30 日发布,合并窗口关闭,正式版预计 10 月底释出——而 2000 这个数字,大概率会被刷新。