ข้ามไปยังเนื้อหา
ossscanner.org

17 พฤษภาคม 2569

เคอร์เนล Linux กำหนดกฎสำหรับรายงานความปลอดภัยที่ใช้ AI ช่วย

รายงานข้อความธรรมดาที่สั้น กระทบที่ตรวจสอบยืนยันได้ ชุดทดสอบยืนยันช่องโหว่ที่ผ่านการทดสอบและแชร์เมื่อมีการร้องขอ พร้อมวิธีแก้ที่ผ่านการทดสอบและแท็ก Fixes: Torvalds ระบุว่ารายชื่ออีเมลส่วนตัวด้านความปลอดภัยแทบจะจัดการไม่ไหวแล้ว

ใน May 2026 เคอร์เนลได้ผสานเอกสารใหม่เกี่ยวกับการใช้ AI ค้นหาบั๊กอย่างรับผิดชอบ ซึ่งเขียนโดย Willy Tarreau และได้รับการรับรองจาก Greg Kroah-Hartman ก่อนหน้านี้รายงานในรายชื่ออีเมลด้านความปลอดภัยเพิ่มจากสัปดาห์ละสองหรือสามรายการเป็นวันละห้าถึงสิบรายการ หลายรายการเป็นรายงานซ้ำที่พบด้วยเครื่องมือชุดเดียวกัน

กฎเหล่านี้ขอให้ผู้รายงานเริ่มด้วยสรุปที่ชัดเจนและเขียนรายงานให้สั้น แปลงเป็นข้อความธรรมดาโดยไม่ใช้ Markdown กล่าวถึงเฉพาะผลกระทบที่ตรวจสอบยืนยันได้ภายใต้ threat model ของเคอร์เนล ให้ชุดทดสอบยืนยันช่องโหว่และทดสอบชุดนั้นทุกครั้ง โดยแชร์เมื่อผู้ดูแลร้องขอเท่านั้น และเสนอวิธีแก้ที่ผ่านการทดสอบพร้อมแท็ก Fixes: ซึ่งระบุ commit ที่ทำให้เกิดบั๊ก

Linus Torvalds เสริมว่าบั๊กที่ตรวจพบด้วย AI ไม่เป็นความลับโดยนิยาม และควรส่งตรงถึงผู้ดูแลโครงการ กฎเหล่านี้เป็นแนวทางให้ ossscanner.org: รายงานกระชับ ตรวจสอบยืนยันก่อนแสดงผล มีแพตช์และ commit ที่ทำให้เกิดปัญหาสำหรับทุกรายงานช่องโหว่ และเปิดเผยชุดทดสอบยืนยันช่องโหว่ให้ผู้ดูแลเท่านั้น

แหล่งข้อมูล

อยากรู้ไหมว่า AI จะพบอะไรเมื่อตรวจสอบโครงการของคุณ? สแกนด่วนฟรี ใช้เวลาเพียงไม่กี่นาที

สแกน repo