~/LINUX KERNEL/ai-code-scans-overwhelm-linux-maintainers-as-cve-fixes-approach-2-000

AI quét mã nguồn khiến nhà bảo trì Linux quá tải khi số lỗi CVE tiến gần 2.000

Số lượng bản vá lỗi CVE trong mỗi phiên bản nhân Linux đang tăng nhanh tiến tới mốc 2.000, chủ yếu do các công cụ AI quét các cơ sở mã nguồn cũ. Các nhà bảo trì mã nguồn mở cho biết họ đang quá tải khi có tới một nửa số bản vá gửi đến là các chỉnh sửa dọn dẹp mã do AI tạo ra với độ ưu tiên thấp. Mặc dù việc quét tự động bằng AI giúp phát hiện các lỗi ẩn giấu lâu năm trong các mô-đun phần mềm cũ, làn sóng bản vá nhỏ khổng lồ này lại gây áp lực lớn lên năng lực kiểm duyệt có hạn của các nhà bảo trì. Thực tế này đang buộc dự án Linux phải mạnh tay loại bỏ hàng chục ngàn dòng mã trình điều khiển cũ dành cho các phần cứng lỗi thời. Trong chu kỳ phát triển Linux 7.3, nhà bảo trì phân hệ mạng Jakub Kicinski tiết lộ rằng gần một nửa trong số 648 bản vá net-next là các chỉnh sửa AI có độ ưu tiên thấp. Để giảm bớt áp lực, nhà phát triển Andrew Lunn đã đề xuất xóa khoảng 28.000 dòng mã mạng cũ hỗ trợ các kiến trúc ISA và PCMCIA đã lỗi thời.

## KIẾN THỨC NỀN

Lỗ hổng và Sai sót Phổ biến (CVE) là mã định danh chuẩn hóa được gán cho một lỗi an ninh mạng được công bố công khai trong phần mềm. Cơ sở mã nguồn của nhân Linux có gần 40 triệu dòng mã, bao gồm nhiều trình điều khiển thiết bị cũ hiếm khi nhận được sự kiểm duyệt thủ công từ con người.

## TÀI LIỆU THAM KHẢO

## TỪ KHÓA

#Linux Kernel#Cybersecurity#AI in Software Engineering#Open Source

$ subscribe --daily

AI quét mã nguồn khiến nhà bảo trì Linux quá tải khi số lỗi CVE tiến gần 2.000 | Daily News