FB 建議貼文

選取貼文複製成功(包含文章連結)!

AI 漏洞發現太快、人類修不過來?Linux 核心社群決定割捨 2.7 萬行舊程式碼

AI 漏洞發現太快、人類修不過來?Linux 核心社群決定割捨 2.7 萬行舊程式碼

 

Linux 核心長期以來以強大的兼容性著稱,這也意味著它負擔了大量上古裝置的驅動程式碼。然而,隨著人工智慧模型挖掘軟體漏洞的速度越來越快,這些鮮少有人使用的舊代碼(如 ISDN、PCMCIA)正成為駭客的攻擊溫床。開發者們發現,AI 報告的漏洞數量之多,已遠遠超過了人類工程師能檢查、確認並修復的極限。

這種「漏洞海嘯」讓核心維護者感到精疲力竭。如果繼續保留這些低質量的舊代碼,不僅會影響新功能的開發進度,更可能拖累整個 Linux 系統的安全信用。社群面臨的痛點非常現實:是該花費大量資源去修復幾乎沒人使用的裝置漏洞,還是直接將其從主線代碼中剔除?

切割 27,646 行程式碼

為了應對這一危機,Linux Kernel 開發者提議從主線代碼中一次性刪除約 27,646 行的舊型網路驅動程式碼。這項機制的邏輯是「與其在舊代碼中疲於奔命,不如直接扼殺漏洞的滋生土壤」。這項舉措將大幅精簡核心代碼樹,讓維護者能將精力集中在現代硬體的優化與安全加固上。

不過,社群也提供了一種緩衝機制:並非直接一刀切,而是採取逐步移出的「更新」策略。如果某些企業仍在使用這些上古裝置且願意負擔維護工作,他們可以選擇「接手維護(Opt-in)」,否則這些驅動將正式從核心中消失。

這種機制在保證舊裝置繼續運作與核心整體安全性之間,尋求到了一個基於實力與意願的動態平衡,也標誌著開源社群在 AI 威脅時代的防禦策略轉型。

 

 

janus
作者

PC home雜誌、T客邦產業編輯,曾為多家科技雜誌撰寫專題文章,主要負責作業系統、軟體、電商、資安、A以及大數據、IT領域的取材以及報導,以及軟體相關教學報導。

使用 Facebook 留言
發表回應
謹慎發言,尊重彼此。按此展開留言規則