Содержание
Поток одинаковых отчётов об уязвимостях, найденных нейросетями, перегрузил приватную security-рассылку Linux. Линус Торвальдс написал на LKML, что список стал «почти полностью неуправляемым», а обсуждение таких багов приватно — «пустая трата времени для всех участников».
Заявление прозвучало 17 мая 2026 в еженедельном сообщении Торвальдса на Linux Kernel Mailing List. Пост вышел вместе с релизом Linux 7.1-rc4 и ссылкой на обновлённую документацию ядра по репортингу уязвимостей.
Почему приватная security-рассылка Linux захлебнулась
Проблема не в том, что багов стало больше. Проблема в том, что их стали находить одинаково и массово. По словам Торвальдса, разные исследователи гоняют одни и те же AI-инструменты по одному и тому же коду, а потом отправляют отчёты в приватный список, где никто не видит, что уже прислали другие.
В итоге мейнтейнеры тратят время на триаж дублей. И часто выясняется, что фикс уже вмержили недели назад. Торвальдс сформулировал это жёстко: «AI detected bugs are pretty much by definition not secret», и поэтому держать их в приватной рассылке «a waste of time for everybody involved».
Рост нагрузки подтверждал и Вилли Тарро (создатель HAProxy и мейнтейнер stable-ветки ядра). В марте он говорил LWN, что два года назад список получал примерно 2-3 отчёта в неделю, а теперь приходит 5-10 отчётов в день. Большая часть находок «солидная», но дублирование ломает процесс.
Новая документация: AI-найденные уязвимости теперь требуют публичного репорта
В свежей документации Linux kernel проект формализовал правило: уязвимости, найденные с помощью AI-инструментов, нужно считать публичными и отправлять напрямую ответственным мейнтейнерам, а не в приватный security-лист.
К таким отчётам выставили практичные требования. Репорт должен быть коротким, в plain text, и обязательно содержать проверенный reproducer, чтобы мейнтейнер мог воспроизвести проблему.
Торвальдс отдельно призвал исследователей делать больше, чем «драйв-бай» отчёт. Его позиция простая: если хотите добавить ценность, изучите документацию, соберите патч и возьмите ответственность за исправление, а не просто пересылайте сырой вывод инструмента.
Как мейнтейнеры хотят видеть «AI-репорты» на практике
Торвальдс в том же контексте упомянул подход, который уже демонстрирует Грег Кроа-Хартман. Он использует свою систему «Clanker T1000» (инструмент для поиска багов на базе Framework Desktop): находит проблему, пишет фикс, сопровождает патч и отправляет его публично.
- Signed-off-by: AI-агенты не могут использовать юридически значимую подпись
- Assisted-by: для AI-помощи вводят отдельный тег раскрытия
- Ответственность: юридически за каждую строку отвечает человек, который отправил патч
Пост Торвальдса на LKML от 17 мая доступен по ссылке: lkml.org.