Поток одинаковых отчётов об уязвимостях, найденных нейросетями, перегрузил приватную security-рассылку Linux. Линус Торвальдс написал на LKML, что список стал «почти полностью неуправляемым», а обсуждение таких багов приватно — «пустая трата времени для всех участников».

Заявление прозвучало 17 мая 2026 в еженедельном сообщении Торвальдса на Linux Kernel Mailing List. Пост вышел вместе с релизом Linux 7.1-rc4 и ссылкой на обновлённую документацию ядра по репортингу уязвимостей.

Почему приватная security-рассылка Linux захлебнулась

Проблема не в том, что багов стало больше. Проблема в том, что их стали находить одинаково и массово. По словам Торвальдса, разные исследователи гоняют одни и те же AI-инструменты по одному и тому же коду, а потом отправляют отчёты в приватный список, где никто не видит, что уже прислали другие.

Продолжение после рекламы

В итоге мейнтейнеры тратят время на триаж дублей. И часто выясняется, что фикс уже вмержили недели назад. Торвальдс сформулировал это жёстко: «AI detected bugs are pretty much by definition not secret», и поэтому держать их в приватной рассылке «a waste of time for everybody involved».

Рост нагрузки подтверждал и Вилли Тарро (создатель HAProxy и мейнтейнер stable-ветки ядра). В марте он говорил LWN, что два года назад список получал примерно 2-3 отчёта в неделю, а теперь приходит 5-10 отчётов в день. Большая часть находок «солидная», но дублирование ломает процесс.

Новая документация: AI-найденные уязвимости теперь требуют публичного репорта

Изображение к статье: Линус Торвальдс: AI-репорты сломали приватную рассылку Linux

В свежей документации Linux kernel проект формализовал правило: уязвимости, найденные с помощью AI-инструментов, нужно считать публичными и отправлять напрямую ответственным мейнтейнерам, а не в приватный security-лист.

К таким отчётам выставили практичные требования. Репорт должен быть коротким, в plain text, и обязательно содержать проверенный reproducer, чтобы мейнтейнер мог воспроизвести проблему.

Торвальдс отдельно призвал исследователей делать больше, чем «драйв-бай» отчёт. Его позиция простая: если хотите добавить ценность, изучите документацию, соберите патч и возьмите ответственность за исправление, а не просто пересылайте сырой вывод инструмента.

Как мейнтейнеры хотят видеть «AI-репорты» на практике

Торвальдс в том же контексте упомянул подход, который уже демонстрирует Грег Кроа-Хартман. Он использует свою систему «Clanker T1000» (инструмент для поиска багов на базе Framework Desktop): находит проблему, пишет фикс, сопровождает патч и отправляет его публично.

  • Signed-off-by: AI-агенты не могут использовать юридически значимую подпись
  • Assisted-by: для AI-помощи вводят отдельный тег раскрытия
  • Ответственность: юридически за каждую строку отвечает человек, который отправил патч

Пост Торвальдса на LKML от 17 мая доступен по ссылке: lkml.org.

Рейтинг: 0 / 5. Оценок: 0

Продолжение после рекламы

Рекомендуем почитать

Оставьте комментарий

Перед оставлением комментария, пожалуйста, ознакомьтесь с правилами комментирования.