Przejdź do treści
ossscanner.org

17 maja 2026

Jądro Linux określa zasady zgłaszania błędów bezpieczeństwa wykrytych z pomocą AI

Krótkie raporty w postaci zwykłego tekstu, możliwy do zweryfikowania wpływ, przetestowany reproduktor udostępniany na żądanie oraz przetestowana poprawka z tagiem Fixes:. Torvalds twierdzi, że prywatna lista bezpieczeństwa jest niemal niemożliwa do opanowania.

W maju 2026 r. jądro przyjęło nową dokumentację dotyczącą odpowiedzialnego wykorzystywania AI do wykrywania błędów, napisaną przez Willy'ego Tarreau i zaakceptowaną przez Grega Kroah-Hartmana. Liczba zgłoszeń na liście bezpieczeństwa wzrosła z dwóch lub trzech tygodniowo do pięciu–dziesięciu dziennie; wiele z nich to duplikaty wykryte przy użyciu tych samych narzędzi.

Zasady zalecają, by zgłaszający rozpoczynali od jasnego podsumowania i pisali zwięźle; konwertowali zgłoszenia do zwykłego tekstu bez Markdown; ograniczali się do możliwego do zweryfikowania wpływu w ramach modelu zagrożeń jądra; zawsze dostarczali i testowali reproduktor, udostępniając go wyłącznie na żądanie opiekunów; oraz proponowali przetestowaną poprawkę z tagiem Fixes: wskazującym commit, który wprowadził błąd.

Linus Torvalds dodał, że błędy wykryte przez AI z definicji nie są tajne i należy zgłaszać je bezpośrednio opiekunom. Zasady te wpłynęły na kształt ossscanner.org: zwięzłe raporty, weryfikacja przed udostępnieniem wyników, poprawka i commit wprowadzający błąd dla każdego zgłoszenia oraz reproduktory udostępniane wyłącznie opiekunom.

Chcesz zobaczyć, co audyt AI wykryje w Twoim projekcie? Szybkie skanowanie jest bezpłatne i trwa kilka minut.

Skanuj repozytorium