综合
7*24 快讯
AI科普
合作
全部
英雄令
项目方
开发者
产品方
投资者
11月19日,Linux之父林纳斯・托瓦兹在接受The Register采访时谈及生成式AI在软件开发中的角色。他表示对氛围编程持开放态度,认为其适合作为新手入门工具,但不适合正式生产环境,否则维护将变得困难。作为Linux内核技术负责人,他提到自己的职责已从拒绝难以维护的想法转变为推动新变化,如Rust融入内核的进程虽慢但正逐步实现。对于AI热潮下英伟达主导硬件发展的情况,托瓦兹并不担忧,称其促进了英伟达与Linux的合作。不过,他指出AI爬虫频繁抓取kernel.org源代码带来基础设施压力,并生成虚假漏洞报告。托瓦兹未尝试AI编程,但他相信未来AI将像编译器一样成为提高效率的工具,而不会取代程序员职业。他期待AI热潮‘降温’,回归正常技术状态。
原文链接
5月22日,安全专家Sean Heelan发布博文称,借助OpenAI的o3推理模型,成功发现Linux内核重大零日漏洞(CVE-2025-37899)。该漏洞属于‘use-after-free’类型,源于SMB协议实现中线程同步问题,可能导致内核内存破坏及任意代码执行。此漏洞出现在处理SMB‘logoff’命令时,因一个线程释放对象后另一线程继续访问所致。测试显示,o3模型在分析约3300行代码时,识别率显著高于Claude Sonnet 3.7等其他模型,且在扩展至1.2万行代码时仍能精准定位漏洞。Heelan随即上报,上游团队快速响应并完成修复,补丁已整合至所有受支持的内核分支,用户可通过更新解决隐患。
原文链接
加载更多
暂无内容