17 Mayıs 2026
Linux çekirdeği, yapay zekâ destekli güvenlik raporları için kurallar belirliyor
Kısa, düz metin raporlar; doğrulanabilir etki; istek üzerine paylaşılan, test edilmiş bir yeniden üretici ve Fixes: etiketi içeren, test edilmiş bir düzeltme. Torvalds, özel güvenlik listesinin yönetilemez hale gelmek üzere olduğunu söylüyor.
Mayıs 2026'da çekirdeğe, Willy Tarreau tarafından yazılan ve Greg Kroah-Hartman'ın onayladığı, hata bulmak için yapay zekânın sorumlu kullanımına ilişkin yeni belgeler eklendi. Güvenlik listesine haftada iki veya üç rapor gelirken bu sayı günde beş ila ona çıktı; bunların çoğu aynı araçlarla bulunan mükerrer raporlardı.
Kurallar, raporu açık bir özetle başlatmayı ve kısa tutmayı; Markdown kullanmadan düz metne dönüştürmeyi; çekirdeğin tehdit modeli kapsamındaki doğrulanabilir etkiye bağlı kalmayı; her zaman bir yeniden üretici sunup test etmeyi ve bunu yalnızca proje sorumlularının isteği üzerine paylaşmayı; ayrıca hatayı ortaya çıkaran commit'i belirten bir Fixes: etiketiyle test edilmiş bir düzeltme önermeyi istiyor.
Linus Torvalds, yapay zekânın tespit ettiği hataların tanım gereği gizli olmadığını ve doğrudan proje sorumlularına bildirilmesi gerektiğini ekledi. Bu kurallar ossscanner.org'un yaklaşımını şekillendirdi: kısa raporlar, sonuç gösterilmeden önce doğrulama, her bulgu için yama ve hataya yol açan commit, yeniden üreticilerin ise yalnızca proje sorumlularına açıklanması.
Kaynaklar
Yapay zekâ denetiminin projenizde neler bulacağını görmek ister misiniz? Hızlı taramalar ücretsizdir ve birkaç dakika sürer.
Bir depoyu tara