Linux创始人怒斥垃圾信息泛滥安全通道
Linux 创始人林纳斯·托瓦兹近日就人工智能工具在开源开发中的不当使用,向社区发出了严厉警告。他指出,大量由 AI 辅助生成的重复性错误报告正严重侵占并堵塞着 Linux 内核的安全报告通道,给核心维护者带来了沉重且无效的工作压力。
托瓦兹并非一概否定 AI 在开发流程中的应用,他真正关注的焦点在于不加辨别的低门槛提交方式。当开发者仅仅依赖 AI 工具在系统中发现一个 Bug 时,往往会有其他开发者使用相同的工具,也报告同一问题,这直接导致近期安全报告列表中充斥着海量的重复性条目。
AI 报告泛滥导致维护效率低下
面对蜂拥而至的 AI 生成报告,Linux 内核的维护团队被迫将大量宝贵的时间投入到处理这些重复性的问题上。他们不得不反复回复“该问题已在数周前修复”并附上相关链接,使得日常的内核维护工作几乎陷入瘫痪状态,效率大打折扣。
尽管本周进行的 Linux 内核常规更新进展大致正常,驱动程序更新占据了更新总数的一半,其中图形处理器相关的更新尤为突出。然而,AI 报告带来的额外干扰,无疑极大地破坏了原本高效的代码审核和合并节奏。
呼吁以实际贡献替代“空泛”报告
为了应对这一乱象,托瓦兹向开源社区的开发者提出了明确的建设性建议。他强调,内核开发不需要那些对底层代码缺乏深刻理解的“旁观者”贡献,单纯利用工具随意抛出问题对社区而言并无实质性价值。
他呼吁,真心希望为开源社区做出贡献的开发者,首先应深入阅读相关的开发文档。更关键的是,在合理利用 AI 工具辅助开发的同时,提交任何报告时,都必须附带具体的修复方案和可执行的代码补丁。
AI 辅助开发工具在开源社区的应用,尤其是在 Linux 内核这类复杂且高度协作的项目中,需要一种更精细化的管理和引导。开发者的投入应体现在对项目核心的理解和实际的代码贡献上,而非仅仅依赖工具自动化生成的报告。未来,社区可能会探索更有效的 AI 报告识别和过滤机制,以区分有价值的发现和无意义的重复信息,从而保证内核开发的健康发展。