The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Линус Торвальдс раскритиковал приватный разбор отчётов об уязвимостях, созданных через AI

18.05.2026 10:01 (MSK)

В анонсе очередного предварительного выпуска ядра 7.1-rc4 Линус Торвальдс призвал исследователей безопасности, использующих AI, не отправлять отчёты о найденных уязвимостях в приватный список рассылки "security@kernel.org" и следовать принятым на днях правилам и модели угроз при отправке информации об уязвимостях. Отмечается, что использование типовых AI-инструментов приводит к выявлению одних и тех же уязвимостей и отправке большого числа дублирующихся отчётов, разбор которых создаёт огромную дополнительную нагрузку на сопровождающих и делает процесс работы через список рассылки почти полностью неуправляемым.

Список рассылки "security@kernel.org" является закрытым и сторонние исследователи имеют возможность только отправить отчёт, но не могут просматривать отчёты, отправленные другими участниками, и их обсуждение разработчиками ядра. Приватный разбор созданных через AI-инструменты проблем признан пустой тратой времени, как для сопровождающих, тратящих ресурсы на отсеивание дубликатов, так и для разработчиков, впустую анализирующих проблемы, о которых уже сообщил кто-то другой.

В связи с этим предписано сообщать об уязвимостях, выявленных при помощи AI, только через публичные списки рассылки, за исключением особо критических проблем. Исследователям безопасности рекомендуется не заниматься бездумной переотправкой того, что выдаёт AI-ассистент, а проанализировать проблему, убедиться в её существовании, изучить документацию по отправке отчётов об ошибках, подготовить патч и тщательно проверить, не исправлена ли уже проблема в актуальной кодовой базе ядра, чтобы сопровождающие не отвлекались на написание ответов о том, что проблема уже исправлена неделю или месяц назад.

По мнению Линуса AI-инструменты великолепны, но только когда действительно помогают, а не создают лишнюю головную боль и бессмысленную имитацию работы. Использование AI-инструментов при разработке ядра допустимо, но так, чтобы это приводило к результату и делало работу приятнее.

  1. Главная ссылка к новости (https://lkml.org/lkml/2026/5/1...)
  2. OpenNews: Модель угроз и особенности оценки уязвимостей в ядре Linux
  3. OpenNews: LLVM ввёл правила применения AI-инструментов. Curl и Node.js ограничат выплаты за уязвимости из-за AI
  4. OpenNews: AI-модель Claude Opus 4.6 выявила более 500 ранее неизвестных уязвимостей
  5. OpenNews: В OpenBSD переименовали поле в pfsync после ложного AI-отчёта об уязвимости
  6. OpenNews: Платформа Cal.com прекратила публиковать код из-за опасения выявления уязвимостей через AI
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/65467-kernel
Ключевые слова: kernel, ai, security
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (36) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, Аноним (1), 10:29, 18/05/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • –5 +/
    Вероятно давно уже назрел вопрос наведения порядка в консерватории делателей ядра. ИИ им поможет. А вы как думаете?
     
     
  • 2.4, Sm0ke85 (ok), 10:36, 18/05/2026 [^] [^^] [^^^] [ответить]  
  • +7 +/
    >ИИ им поможет. А вы как думаете?

    Тебе Торвальдса слов не хватило..?? Там же написано, что в помойку все превратили безголовые пользователи ИИ...

     
     
  • 3.20, Аноним (20), 11:22, 18/05/2026 [^] [^^] [^^^] [ответить]  
  • +/
    ты отвечаешь ЫЫ, Максим тут тренирует своих ботов!
     
  • 3.32, Bob (??), 11:38, 18/05/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Мозгов ему не хватило) А мартышкам пора бы уже сделать свою "клетку", пусть сами с собой резвятся. Смотритпоглядывать на вакханалию. Как раньше на форумах право писать в значимых ветках являлось результатом заслуг, а не давалось по умолчанию.
     
  • 2.12, Аноним (12), 10:57, 18/05/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/
    > Вероятно давно уже назрел вопрос наведения порядка в консерватории делателей ядра. ИИ им поможет. А вы как думаете?

    Главное чтобы в процессе делатели не разбежались)
    А то зная отличные способности финна к коммуникации, можно потом ныть "ядро писать некому".


     
     
  • 3.24, Аноним (1), 11:28, 18/05/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Да ничё, ему ИИ код будет писать. Сейчас же все наперегонки хвастаются как им этот ИИ то там написал за пять минут, то тут. Прямо коммунизм какой-то наступает. От каждого по желанию, каждому по потребностям.
     
     
  • 4.33, Дим (?), 11:40, 18/05/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Вот именно, если все за тебя делает ИИ... зачем нужен ты сам вообще? Что от тебя твоё?

    > Вы и есть за меня будете?
    > Ага.

     
  • 2.22, Соль земли2 (?), 11:27, 18/05/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Видимо это всё таки вопрос времени, а не необходимости. Не все могут быстро овладеть новым инструментом.
     

  • 1.2, psv (??), 10:30, 18/05/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • –2 +/
    Тонко пытается отодвинуть переход кодовой базы в руки сообщества из рук корпораций.
     
     
  • 2.11, iPony128052 (?), 10:50, 18/05/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Надо делать форк.

    И совместно с XLibre делать Xinux.
    И с сообществом путающим базовые операции делать свой линукс.

     

  • 1.3, Sm0ke85 (ok), 10:33, 18/05/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +4 +/
    Как же быстро человеки вдруг могут становиться обезьянками, которые готовы любую когнитивную деятельность превратить в мусорку лишь бы не напрягать мозг лишний раз...

    Торвальдс прав, конечно, на 100%, но тенденция удручает...

     
     
  • 2.7, Fyjy (?), 10:40, 18/05/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > Как же быстро человеки вдруг могут становиться обезьянками, которые готовы любую когнитивную деятельность превратить в мусорку лишь бы не напрягать мозг лишний раз...

    Угу, вместо того чтобы как диды считать на на пальцах, придумали сначала счеты, потом арифмометры и какие-то компухтеры.

    А насколько они изобретательны чтобы поменьше работать руками и ногами...
    Это кстати отличает человеков от приматов.

    Но ты всегда можешь Reject Modernity, Return to Monke.

     
     
  • 3.17, Tron is Whistling (?), 11:19, 18/05/2026 [^] [^^] [^^^] [ответить]  
  • +4 +/
    Счёты, арифмометры и компухтеры - выдают результат строго по определённому алгоритму.

    "AI" выдаёт правдоподобный булшит, который очень трудно дифференцировать с требуемым результатом. Это может быть допустимо у гуманитариев - ну, подумаешь, лес рубят - щепки летят, типичная практика, в статистике, ещё где-то, но никак не около точных задач типа алгоритмирования.

     
     
  • 4.23, Аноним (23), 11:27, 18/05/2026 [^] [^^] [^^^] [ответить]  
  • –2 +/
    > Счёты, арифмометры и компухтеры - выдают результат строго по определённому алгоритму.

    Если работают без ошибок)
    Напомнить про Pentium FDIV или F00F?
    Meltdown/Spectre сильно детерминированные?

    > "AI" выдаёт правдоподобный булшит, который очень трудно дифференцировать с требуемым результатом.

    Если выкрутить температуру в ноль - то ИИшку будет выдавать всегда одно и то же.
    Но фишка в том, что ответ ии часто проще проверить.

    > Это может быть допустимо у гуманитариев - ну, подумаешь, лес рубят  - щепки летят, типичная практика, в статистике, ещё где-то, но никак не около точных задач типа алгоритмирования.

    Расскажи это квантовым вычислениям.
    Народ решающий весьма сложные задачи поржет.


     
     
  • 5.25, Tron is Whistling (?), 11:31, 18/05/2026 [^] [^^] [^^^] [ответить]  
  • +2 +/
    > Если работают без ошибок)

    Но "AI"-то, конечно же, работает без ошибок :) А если подумать - "AI" - это и есть ошибка. Очень продвинутый генератор правдоподобных ошибок на выходе.

    > Meltdown/Spectre сильно детерминированные?

    Внезапно да.

    > фишка в том, что ответ ии часто проще проверить

    Фишка в том, что ответ "AI" для сколь-либо сложной задачи полностью проверить сложнее, чем прийти к нему самому.

    > Расскажи это квантовым вычислениям

    Для начала пойми, что такое "квантовые вычисления". Хинт: это брутфорс.

     
  • 3.38, Аноним (38), 11:46, 18/05/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > А насколько они изобретательны чтобы поменьше работать руками и ногами...
    > Это кстати отличает человеков от приматов

    Есть нюанс - работать руками, ногами и головой тоже надо. На расслабоне тупеем, ничем не отличаясь от других приматов.

     
     
  • 4.39, Аноним (39), 11:59, 18/05/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > Есть нюанс - работать руками, ногами и головой тоже надо.

    Так кто хочет - тот и работает.
    Открой ютуб (если он откроется, бггг) и посмотри сколько там всяких DIY проектов.

    > На расслабоне тупеем, ничем не отличаясь от других приматов.

    Что-то у многих великих ученых были слуги, чтобы умный человек не отвлекался на бытовые нужды.
    А вот если довести человека до уровня тягового животного: "поработал, поел, поспал, потерпел, помер" - вот тогда у него точно времени на изобретения не будет.

     
  • 2.34, Bob (??), 11:41, 18/05/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Вроодь всегда такое было. Рисунок, музыка и кинематограф? Было как art и стало pop culture...
    Как только Х становится массовым - гудбай...
    >тенденция удручает

    см выше.

     

  • 1.5, Аноним (5), 10:37, 18/05/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    Может быть причина не в ии, а в устаревшей и морально и физически "почтовой рассылке". Перешли в дискорд, и разработка пошла бы.
     
     
  • 2.9, Fyjy (?), 10:47, 18/05/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Ты не понимаешь!
    Почтовая рассылка самый удобный дидовый способ и гораздо лучше почтовых голубей!
    Разве не классно искать очень важное письмо 23/52, попутно читая буллщuт про переименование color в colour (и наоборот), бред всяких Энрико про новую человеческую расу, нытье Теодорчиков про тонкую голубую линию и так далее.

    Здорово правда?! (с)

     

  • 1.6, Аноним (6), 10:38, 18/05/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +3 +/
    Так анализируйте поступающие запросы с помощью ИИ, очевидно же.
     
     
  • 2.43, Аноним (43), 12:23, 18/05/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Да, но всё-равно желательно отделить ИИ.
    ai-security@kernel.org
     

  • 1.8, Аноним (8), 10:45, 18/05/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    >проанализировать проблему, убедиться в её существовании, изучить документацию по отправке отчётов об ошибках, подготовить патч и тщательно проверить

    Торвальдс совсем оторвался от действительности. Нынешнее поколение ни чего этого не умеет - не обучены.

     
     
  • 2.10, Fyjy (?), 10:50, 18/05/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/
    То чему обучено старое поколение мы вот прям видим в новостят.
    Dirty Fag'и и Copy Fuck'и жили в ведре много лет.
    Грязная корова - с десяток.

    И ведь это не первые и не последние подобные факапы.
    И десять и двадцать лет назад одни и те же дидовые ошибки.

     
     
  • 3.13, Аноним (8), 11:00, 18/05/2026 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Моя дедовская мудрость: не ошибается только тот, кто ни чего не делает!
    Вот так новое поколение совершенно не делает ошибок.
    Что после вас останется? Безошибочная пустота..
     
     
  • 4.14, Аноним (14), 11:07, 18/05/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > Моя дедовская мудрость: не ошибается только тот, кто ни чего не делает!

    Еще зависит от кол-ва ошибок.
    Всегда можно войти в историю не как МакГрегог Строитель Мостов, а что-то связанное с овцой))

    > Вот так новое поколение совершенно не делает ошибок.

    Чо? Буквально недавно растики отчитались про 100500 CVE в их коде.
    Новость про "ИИшка дропнула базу" уже почти классика.

    > Что после вас останется? Безошибочная пустота..

    Чушь.
    После нас останутся куча исправленных ошибок.
    И куча мемов типа "просверлить 3.5mm порт в айфоне"))


     
     
  • 5.15, Аноним (8), 11:13, 18/05/2026 [^] [^^] [^^^] [ответить]  
  • +2 +/
    >куча мемов

    Вот это абсолютно точно! И, к сожалению, ни на что более не способны.
    В истории бывали "пустые" поколения.

     
  • 3.16, Жыжа (?), 11:15, 18/05/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Ну таки софт, который пишут ИИ-разработчики-с-дискордом-вместо-списка-рассылки с "make no mistakes", не то чтобы прям уж на голову обгоняет дидовский, мягко говря.
     
     
  • 4.35, Аноним (39), 11:42, 18/05/2026 [^] [^^] [^^^] [ответить]  
  • +/
    >  не то чтобы прям уж на голову обгоняет дидовский, мягко говря.

    По качеству? Или по скорости?
    Если качество одинаковое, то в чем проблема? Хуже не стало.

    Хотя то что ИИшка нашла кучу CVE которые диды не только наовнокодили, но еще десятилетиями не замечали пырясь во все тыщу глаз, говорит что твое предположение скорее всего ошибочно.

    Современный разработчик, в отличии от дида, перед коммитом спросит какую-то модель "а проверь на ошибки".
    И она может его поправит. Это не 100%, но на ревью человеками - тоже далеко не все находится

     
  • 3.18, Tron is Whistling (?), 11:21, 18/05/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    А знаешь почему "старое" поколение факапится?
    Потому что в отличие от "нового" - оно что-то само делает, а не поголовно ждёт готового.
     
     
  • 4.27, Аноним (23), 11:33, 18/05/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Само или развивает то, что им досталось от более старого?
    Новое кстати отлично придумывает новое и заменяет дидовое.
    Часто со скандалами, нытьем и копротивлением последних.

    Тут просто какое-то дидопоклонничество)
    Уже представляю как седы

     
     
  • 5.30, Tron is Whistling (?), 11:34, 18/05/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Само, в этом и фишка.
    "Новое" по опыту - как раз таки может только придумывать, с делать большие проблемы.
    Уже столько этих ребят послано налесом, что и не перечесть. С придумывалкой в очень общих чертах всё хорошо, но детализировать, декомпозировать и делать должен кто-то.
     

  • 1.36, anonim123123 (?), 11:42, 18/05/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Рекурсия: месяц-два назад разрабы ручками устраняли баги в ядре. Конечно же, коммиты публичные, поэтому попадают в список с багами.
    НедоПрограммер натаскивает НедоИИ читать список багов месячной давности, недоИИ чекает ядро месячной давности (у недоПрога мозгов не хватает вкинуть сорцы нового ядра), недоИИ пищит "аттеншн олл персонал вурнерабэл",  недоПрог шлёт древний вулнерабл Линусу. Линус конечно выпадает в осадок ибо наличие мозга у непоПрога не обнаружено. Это печалька. Какое-то стада мирно сосущих смузи оленей...
     

  • 1.37, Bob (??), 11:44, 18/05/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Может ИИ репортам сделать свою "песочницу" и пусть оную разгребают желающие? Похоже на самодеятельность умственно ограниченных детей, но тут чисто воспитательницы достаточно.
     
     
  • 2.44, Аноним (44), 12:24, 18/05/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Дык да! Зачем желающие, если есть ИИ? Пусть ИИ и разгребает то что зарепортил первый ИИ. А третий ИИ пусть сразу патчи пишет на то что отобрал второй ИИ.
    Прекрасный мир будущего вижу я!
     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2026 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру