
内核从未安静下来:AI辅助审查让Linux的候选版本不断膨胀
候选版本的存在是为了让内核在发布前稳定下来。Linux 7.2周期的最后阶段却恰恰相反:8月9日发布的第七个候选版本rc7包含400多项修复,由230多名开发者签署确认,这一规模看起来更像开发周期的开端而非收尾。Linux创始人林纳斯·托瓦兹对这一规模并不满意,但他将其视为该项目的新常态,并且不会让它推迟原定于8月16日左右的发布。 规模增长的原因并非人类编写代码的突然激增。托瓦兹将其中很大一部分归因于审查内核树的AI工具:自动化系统梳理内核代码,标记可疑模式,并生成供维护者分诊的错误报告。这一区别很重要,因为这股洪流被广泛误读为机器在编写内核。真正发生变化的是,机器如今承担了相当大一部分的审视工作,而人类仍然负责做决定。 rc7中就有一个具体案例。ptdump是打印内核页表的工具,其中存在的一个释放后使用(use-after-free)漏洞自2018年3月随Linux 4.16进入内核树以来一直未被发现。用畸形输入反复冲击内核的自动化模糊测试系统Syzbot在6月将其揪了出来。一名开发者在大型语言模型的帮助下写出了第一版修复,内存管理维护者对其进行了重写,最终成果进入rc7,并计划将其移植到稳定内核,这正是那种容易演变成漏洞的潜在缺陷。 同样的自动化正在推动维护者删除代码,而不是让机器继续挑刺。格雷格·克罗-哈特曼移除了Moxa Intellio驱动,这是1999年为多口串行卡编写的约2200行代码,他认为市面上已没有已知硬件仍在使用该驱动,而语言模型已开始探测它的弱点,只会浪费大家的时间。过时代码正在被预防性地清除,以免自动化审查将其变成隐患。 托瓦兹与内核中AI的关系一直公开矛盾,又始终务实。1月,他反对将文档用作低质量AI贡献的遮羞布。5月,他抱怨内核安全邮件列表因AI生成的错误报告而几乎无法管理,其中许多是重复的。7月,他宣称Linux不是反AI项目,并要求机器贡献的反对者离开。贯穿始终的主线是:AI辅助审查受欢迎,AI生成的噪音不受欢迎。 变化的规模体现在数字上。8月2日发布的第六个候选版本rc6按提交数量计算是多年来最大的rc6,其中约60%是驱动,20%是网络,其余分散在架构、工具和文件系统之间。rc7的三块较大的修复集中在s390和zcrypt的改动、btrfs fixup worker基础设施的恢复,以及netfilter ipset的修复。这些单独来看都没有让托瓦兹感到不安,令他不安的是整体规模,而内核代码库现已超过4300万行。 摆在明面的风险不是今天的规模,而是明天的。只要维护者还能读懂工具呈现的内容,内核就仍然可控。如果机器生成的报告洪流有一天超过了负责筛选它们的人类,项目就会失去区分真实漏洞与幻觉的能力,发布周期中那段安静的阶段也将永久消失。 婷 翻译 Sources: Linus Torvalds says AI has made ‘huge’ Linux kernel updates the new normal (The Register, Aug 10, 2026); Linux 7.2 – AI reviews kernel code and Torvalds finds the bill steep (Korben, Aug 10, 2026); Linux Kernel 7.2 RC6 […]










