انتقل إلى المحتوى
ossscanner.org

17 مايو 2026

نواة Linux تضع قواعد لبلاغات الأمان المدعومة بالذكاء الاصطناعي

تقارير نصية عادية وموجزة، وأثر يمكن التحقق منه، وأداة إعادة إنتاج مختبرة تُشارك عند الطلب، وإصلاح مختبر يحمل وسم Fixes:. ويصف Torvalds قائمة الأمان الخاصة بأنها تكاد تكون مستعصية على الإدارة.

في May 2026، أُضيفت إلى النواة وثائق جديدة كتبها Willy Tarreau وأقرّها Greg Kroah-Hartman بشأن الاستخدام المسؤول للذكاء الاصطناعي لاكتشاف الأخطاء. فقد ارتفع عدد البلاغات على قائمة الأمان من بلاغين أو ثلاثة أسبوعيًا إلى خمسة أو عشرة يوميًا، وكثير منها حالات مكررة اكتُشفت بالأدوات نفسها.

تطلب القواعد من المبلّغين البدء بملخص واضح وإبقاء التقارير موجزة؛ وتحويلها إلى نص عادي من دون Markdown؛ والاقتصار على أثر يمكن التحقق منه ضمن نموذج التهديدات الخاص بالنواة؛ وتوفير أداة إعادة إنتاج واختبارها دائمًا، مع مشاركتها فقط بناءً على طلب المشرفين؛ واقتراح إصلاح مختبر يحمل وسم Fixes: ويحدد الالتزام الذي أدخل الخطأ.

وأضاف Linus Torvalds أن الأخطاء التي يكتشفها الذكاء الاصطناعي ليست سرية بحكم تعريفها، وينبغي إرسالها مباشرةً إلى المشرفين. وقد شكّلت هذه القواعد نهج ossscanner.org: تقارير موجزة، والتحقق قبل إصدار النتائج، ورقعة والتزام مُدخِل للثغرة لكل نتيجة، وعدم كشف أدوات إعادة الإنتاج إلا للمشرفين.

هل تريد معرفة ما يكشفه تدقيق بالذكاء الاصطناعي في مشروعك؟ عمليات الفحص السريعة مجانية وتستغرق بضع دقائق.

افحص مستودعًا