Chuyển đến nội dung
ossscanner.org

17 tháng 5, 2026

Nhân Linux đặt ra quy tắc cho báo cáo bảo mật có hỗ trợ AI

Báo cáo văn bản thuần, tác động có thể xác minh, bộ tái hiện lỗi đã kiểm thử được chia sẻ theo yêu cầu và bản sửa đã kiểm thử kèm thẻ Fixes:. Torvalds cho rằng danh sách bảo mật riêng tư gần như không thể quản lý nổi.

Tháng 5 năm 2026, nhân Linux hợp nhất tài liệu mới do Willy Tarreau soạn và được Greg Kroah-Hartman chấp thuận, hướng dẫn cách sử dụng AI có trách nhiệm để tìm lỗi. Số lượng báo cáo gửi đến danh sách bảo mật tăng từ hai hoặc ba báo cáo mỗi tuần lên năm đến mười báo cáo mỗi ngày, trong đó nhiều báo cáo là trùng lặp do cùng công cụ tìm ra.

Các quy tắc yêu cầu người báo cáo đặt phần tóm tắt rõ ràng lên đầu và giữ báo cáo ngắn gọn; chuyển báo cáo sang văn bản thuần, không dùng Markdown; chỉ nêu tác động có thể xác minh theo mô hình mối đe dọa của nhân; luôn cung cấp và kiểm thử bộ tái hiện lỗi, chỉ chia sẻ theo yêu cầu của người duy trì; đồng thời đề xuất bản sửa đã kiểm thử kèm thẻ Fixes: nêu commit gây ra lỗi.

Linus Torvalds nói thêm rằng các lỗi do AI phát hiện, theo định nghĩa, không phải bí mật và nên được gửi thẳng cho người duy trì. Những quy tắc này đã định hình ossscanner.org: báo cáo ngắn gọn, xác minh trước khi xuất kết quả, có bản vá và commit gây ra lỗi cho từng phát hiện, và chỉ tiết lộ bộ tái hiện lỗi cho người duy trì.

Bạn muốn biết một cuộc kiểm tra bằng AI sẽ phát hiện gì trong dự án của mình? Quét nhanh miễn phí và chỉ mất vài phút.

Quét một kho mã nguồn