Lumaktaw sa nilalaman
ossscanner.org

Mayo 17, 2026

Nagtakda ang Linux kernel ng mga panuntunan para sa mga ulat sa seguridad na tinulungan ng AI

Maiikling ulat na plain text, mapapatunayang epekto, nasubok na reproducer na ibabahagi kapag hiniling, at nasubok na pag-aayos na may tag na Fixes:. Ayon kay Torvalds, halos hindi na mapangasiwaan ang pribadong mailing list para sa seguridad.

Noong May 2026, isinama sa kernel ang bagong dokumentasyon tungkol sa responsableng paggamit ng AI sa paghahanap ng mga bug, na isinulat ni Willy Tarreau at inaprubahan ni Greg Kroah-Hartman. Mula sa dalawa o tatlong ulat kada linggo, umabot sa lima hanggang sampu kada araw ang mga ulat sa mailing list para sa seguridad, at marami sa mga ito ang duplicate na natuklasan gamit ang parehong mga tool.

Hinihiling ng mga panuntunan na unahin ng mga nag-uulat ang malinaw na buod at panatilihing maikli ang mga ulat; gawing plain text ang mga ito nang walang Markdown; tumuon sa mapapatunayang epekto ayon sa threat model ng kernel; laging magbigay at sumubok ng reproducer, at ibahagi lang ito kapag hiniling ng mga maintainer; at magmungkahi ng nasubok na pag-aayos na may tag na Fixes: na tumutukoy sa commit na nagpasimula sa bug.

Idinagdag ni Linus Torvalds na hindi lihim ang mga bug na natuklasan ng AI, ayon na rin sa depinisyon, kaya dapat direktang ipadala ang mga ito sa mga maintainer. Nakaimpluwensiya ang mga panuntunang ito sa ossscanner.org: maiikling ulat, beripikasyon bago ilabas ang resulta, patch at commit na nagpasimula sa bawat natuklasan, at mga reproducer na sa mga maintainer lang ipinapakita.

Gusto mo bang makita kung ano ang matutuklasan ng AI audit sa proyekto mo? Libre ang mabilisang scan at ilang minuto lang ang kailangan.

Mag-scan ng repository