Linux 7.3 修复漏洞数逼近 2000 个

曲线陡峭:Linux 7.3 预估修复漏洞数逼近 2000 个,AI“除虫”让维护者不堪重负

精选理由

Linux 7.3 修复漏洞数逼近 2000 个,AI 辅助工具让维护者不堪重负,大量低优先级修复堆积。

AI 摘要

Linux 内核每个版本修复的 CVE 漏洞数量正快速攀升:Linux 6.9 至 6.19 系列平均修复约 500 个,Linux 7.0 超过 1000 个,Linux 7.2 超过 1500 个,Linux 7.3 逼近 2000 个。AI 辅助工具能够大范围扫描内核代码,尤其是多年少有改动的旧驱动代码,导致漏洞数量急剧增加。在 Linux 7.3 的网络子系统开发周期中,648 个 net-next 补丁中约三分之一至一半是由 AI 驱动的低优先级修复,维护团队已经完全应接不暇。

原文 · IT之家

曲线陡峭:Linux 7.3 预估修复漏洞数逼近 2000 个,AI“除虫”让维护者不堪重负

IT之家 9 月 3 日消息,科技媒体 securityboulevard 于 9 月 1 日发布博文, 报道称 Linux 内核每个版本修复的漏洞数量正快速逼近 2,000 个。 IT之家援引博文介绍,Linux 内核每个版本修复的 CVE(通用漏洞披露)数量正快速攀升: 在 Linux 6.9 至 6.19 系列内核版本中,版本更迭平均修复约 500 个 CVE 漏洞 Linux 7.0 版本修复漏洞数超 1,000 个 Linux 7.2 版本修复漏洞数超 1,500 个 而 Linux 7.3 版本修复漏洞数逼近 2,000 个 在 Kernel Recipes 2026 会议上,Linux Foundation 研究员、稳定版维护者 Greg Kroah-Hartman 披露了相关趋势: 开发者 Karthick Palanisamy 在 LinkedIn 上,Linux 内核代码库本身的增长速度,并未跟上 CVE 漏洞数量急剧增加的速度。 而推动 CVE 漏洞数量快速增长的背后驱动力,在于 AI 的广泛应用。AI 辅助工具能够大范围扫描内核代码,尤其是多年少有改动的旧驱动代码。这类代码过去难以获得持续、深入的人工审查,因此可能集中暴露此前未被关注的缺陷。 在 Linux 7.3 的网络子系统开发周期中,维护者 Jakub Kicinski 表示,648 个 net-next 补丁中,约三分之一至一半看起来只是由 AI 驱动的低优先级修复、代码清理或说明性修改。他直言,维护团队已经“完全应接不暇”。 AI 带来的额外负担也促使开发者重新评估一些存在多年的旧驱动是否还有保留价值。开发者 Andrew Lunn 今年 4 月提议删除约 2.8 万行遗留网络代码,这些代码主要服务于 ISA 和 PCMCIA 时代的老旧硬件。 Linux 内核源代码树约有 4,000 万行代码,意味着未来在 AI 的辅助下会有更多的漏洞被发现和修复。科技媒体 phoronix 认为这些漏洞大多优先级较低,而且通常位于老旧或晦涩的驱动程序代码中,因此影响预估不会太大。