17 Mei 2026
Kernel Linux menetapkan aturan untuk laporan keamanan berbantuan AI
Laporan teks biasa yang singkat, dampak yang dapat diverifikasi, reproducer teruji yang dibagikan jika diminta, dan perbaikan teruji dengan tag Fixes:. Torvalds menyebut milis keamanan privat hampir mustahil dikelola.
Pada Mei 2026, kernel menggabungkan dokumentasi baru yang ditulis oleh Willy Tarreau dan disetujui oleh Greg Kroah-Hartman tentang penggunaan AI secara bertanggung jawab untuk menemukan bug. Jumlah laporan ke milis keamanan meningkat dari dua atau tiga laporan per minggu menjadi lima hingga sepuluh per hari, banyak di antaranya merupakan duplikat yang ditemukan dengan alat yang sama.
Aturannya meminta pelapor untuk mencantumkan ringkasan yang jelas di awal dan menjaga laporan tetap singkat; mengubahnya menjadi teks biasa tanpa Markdown; berfokus pada dampak yang dapat diverifikasi berdasarkan model ancaman kernel; selalu menyediakan dan menguji reproducer, lalu membagikannya hanya jika diminta maintainer; serta mengusulkan perbaikan teruji dengan tag Fixes: yang menyebutkan commit yang memperkenalkan bug.
Linus Torvalds menambahkan bahwa bug yang terdeteksi AI pada dasarnya bukan rahasia dan harus langsung dilaporkan kepada maintainer. Aturan ini membentuk ossscanner.org: laporan ringkas, verifikasi sebelum hasil dikeluarkan, patch dan commit yang memperkenalkan bug untuk setiap temuan, serta reproducer yang hanya diungkapkan kepada maintainer.
Sumber
Ingin tahu apa yang ditemukan audit AI pada proyek Anda? Pemindaian cepat gratis dan hanya perlu beberapa menit.
Pindai repositori