曲线陡峭:Linux 7.3 预估修复漏洞数逼近 2000 个,AI“除虫”让维护者不堪重负

2026-09-03 23:08:40
来源:IT之家
分享
AIME

问财摘要

1、Linux内核每个版本修复的漏洞数量快速逼近2000个,其中AI的广泛应用是推动CVE漏洞数量快速增长的背后驱动力。 2、在Linux 7.3的网络子系统开发周期中,维护者表示已经“完全应接不暇”。 3、AI带来的额外负担也促使开发者重新评估一些存在多年的旧驱动是否还有保留价值。 4、未来在AI的辅助下会有更多的漏洞被发现和修复。
免责声明 内容由AI生成
文章提及标的

IT之家 9 月 3 日消息,科技媒体 securityboulevard 于 9 月 1 日发布博文,报道称 Linux 内核每个版本修复的漏洞数量正快速逼近 2,000 个。

IT之家援引博文介绍,Linux 内核每个版本修复的 CVE(通用漏洞披露)数量正快速攀升:

在 Linux 6.9 至 6.19 系列内核版本中,版本更迭平均修复约 500 个 CVE 漏洞

Linux 7.0 版本修复漏洞数超 1,000 个

Linux 7.2 版本修复漏洞数超 1,500 个

而 Linux 7.3 版本修复漏洞数逼近 2,000 个

在 Kernel Recipes 2026 会议上,Linux Foundation 研究员、稳定版维护者 Greg Kroah-Hartman 披露了相关趋势:

开发者 Karthick Palanisamy 在 LinkedIn 上,Linux 内核代码库本身的增长速度,并未跟上 CVE 漏洞数量急剧增加的速度。

而推动 CVE 漏洞数量快速增长的背后驱动力,在于 AI 的广泛应用。AI 辅助工具能够大范围扫描内核代码,尤其是多年少有改动的旧驱动代码。这类代码过去难以获得持续、深入的人工审查,因此可能集中暴露此前未被关注的缺陷。

在 Linux 7.3 的网络子系统开发周期(883436)中,维护者 Jakub Kicinski 表示,648 个 net-next 补丁中,约三分之一至一半看起来只是由 AI 驱动的低优先级修复、代码清理或说明性修改。他直言,维护团队已经“完全应接不暇”。

AI 带来的额外负担也促使开发者重新评估一些存在多年的旧驱动是否还有保留价值。开发者 Andrew Lunn 今年 4 月提议删除约 2.8 万行遗留网络代码,这些代码主要服务于 ISA 和 PCMCIA 时代的老旧硬件。

Linux 内核源代码树约有 4,000 万行代码,意味着未来在 AI 的辅助下会有更多的漏洞被发现和修复。科技媒体 phoronix 认为这些漏洞大多优先级较低,而且通常位于老旧或晦涩的驱动程序代码中,因此影响预估不会太大。

免责声明:风险提示:本文内容仅供参考,不代表同花顺观点。同花顺各类信息服务基于人工智能算法,如有出入请以证监会指定上市公司信息披露平台为准。如有投资者据此操作,风险自担,同花顺对此不承担任何责任。
homeBack返回首页
不良信息举报与个人信息保护咨询专线:10100571违法和不良信息涉企侵权举报涉算法推荐举报专区涉青少年不良信息举报专区

浙江同花顺互联信息技术有限公司版权所有

网站备案号:浙ICP备18032105号
证券投资咨询服务提供:浙江同花顺云软件有限公司 (中国证监会核发证书编号:ZX0050)
AIME