
Linux 7.2 如期推進,AI 搵 bug 正改寫 kernel 開發節奏
rc7 修正量偏多,亦加重咗人手驗證同審核嘅負擔。
Linux 7.2 去到第七個 release candidate,修正量依然偏多。Linus Torvalds 話自己對個規模談唔上高興,不過呢種大量細修正已經變成「new normal」,當中好多來自各款 AI 工具協助睇 code。佢暫時睇唔到延期有咩價值,如果冇突然爆出嚴重問題,正式版有望喺下一個周末推出。
XDA 將 Linus 嗰句推遠咗
XDA 將件事概括成 AI agents 搵 bug 快過人類,但 Linus 原文冇作出呢個比較。佢講得準確好多:好多修正源自 AI 工具 review。呢句只足以證明 AI 已經推高問題發現同回報量,證明唔到工具嘅準確率、人類同 AI 各自搵到幾多,亦冇話 agent 可以自己完成整條修補流程。
三個階段要分開睇:AI 可以掃 code、指出可疑路徑;提交者要確認問題真係存在,再整 reproducer 同 patch;最後仍然由 subsystem 維護者睇影響、測試結果同改法,決定收唔收。Kernel 官方指引寫得好清楚,AI agent 唔可以加 Signed-off-by,人類提交者要睇明所有生成內容、承擔責任,再用 Assisted-by 標明工具同模型。
今輪搵到嘅多數係邊界位問題
rc7 入面較大嘅改動集中喺 IBM s390 嘅 zcrypt、btrfs fixup worker 同 netfilter ipset;其餘修正散落 GPU、聲音、網絡、檔案系統、CPU 架構同各款 driver。完整清單亦見到 use-after-free、越界讀寫、memory leak、race condition、長度檢查同錯誤處理等問題,正正係大規模掃 code 容易翻出嚟嘅類型。
不過,rc7 公告冇逐個標明邊項由 AI 發現,所以唔可以將成批修正都計落 AI 頭上。較穩陣嘅解讀係:工具特別擅長沿住重複 pattern、罕見 error path 同舊 driver 搵可疑位,令以往可能長期冇人掂嘅角落重新有人檢查。呢類問題未必全部容易利用,但 kernel 入面一個邊界檢查漏咗,後果可以由裝置失靈去到權限或資料安全風險。
開發節奏快咗,審核先開始塞車
以往 release 尾段突然多 patch,通常係版本仲有好多不穩定因素嘅警號。當掃描工具可以持續翻出細問題,單睇 patch 數量已經冇以前咁好用;維護者要再睇改動有幾集中、會唔會引入 regression,同埋有冇牽涉核心路徑。Linux 7.2-rc7 雖然大份,Linus 見到嘅主要係分散細修正,所以仍然傾向照原定節奏發布。
壓力亦好直接。Kernel 安全團隊話,收到嘅報告有相當部分來自 AI 輔助 review,質素差或者冇驗證嘅報告已經令維護者超負荷。官方而家要求報告交代受影響版本、問題詳情同可重現方法,亦建議提交者附上測試過嘅修正。工具亂估攻擊情境、交一大篇冇 reproducer 嘅文字,維護者可以直接忽略。AI 降低咗搵 bug 嘅成本,但人手驗證資源冇跟住增加。
Server 同企業 IT 唔會即刻自動更安全
對開發者嚟講,AI review 值得放入 CI 或安全審計流程,尤其適合掃輸入長度、資源釋放、鎖同錯誤分支。不過輸出要經人手重現同測試,否則只會將成本轉嫁畀 upstream 維護者。企業用開嘅 distro kernel 通常亦唔會即時跳上 Linux 7.2;修正要先入 mainline,再視乎影響 backport 去 stable、long-term 或 distro 套件。
所以 server 管理員要做嘅仍然係跟實供應商 security update、先喺 staging 測試,再按風險排更新。AI 工具帶來嘅實際改變,係上游有機會更早翻出多年冇人見到嘅 bug,同時令 review queue 更嘈。Linux 7.2 今次大致會如期發布;至於呢套開發節奏頂唔頂得順,就要再觀察之後幾個版本嘅修正量、退件率同 regression 數字。
參考來源
- XDA Developers — Linux 7.2 is on track to release next week as AI bug finders continue to set the new norm for the kernel — original report
- LKML:Linux 7.2-rc7 — Linus Torvalds 嘅原始 rc7 公告,交代修正規模、涉及範圍同預計發布節奏。
- The Linux Kernel Archives — 官方版本頁,確認 2026 年 8 月 10 日 Linux mainline 狀態係 7.2-rc7,正式版尚未推出。
- AI Coding Assistants — The Linux Kernel documentation — 官方講明 AI agent 唔可以自行 Signed-off,人類提交者仍然要審核同承擔責任。
- Kernel Guidelines for Tool-Generated Content — 官方交代工具協助發現問題、產生修正、披露來源同維護者審核之間嘅分工。
- Security bugs — The Linux Kernel documentation — 官方安全報告要求,亦直接講到 AI 輔助報告帶來嘅質素、驗證同維護者負荷問題。
本文根據原文及公開資料整理;資料有出入時,以原文及官方資料為準。







