[Topics] Linus Torvalds 对 AI “爱恨交织”:答案可能和你想的不一样
Tofloor
poster avatar
大魔王鲸鱼
deepin
an hour ago
Author

在 Linux 基金会主办的 Open Source Summit North America 大会上,Linux 之父 Linus Torvalds 与 Verizon 开源项目办公室负责人、Dirk Hohndel 进行了一场对话,话题涉及 AI 对内核开发的冲击、安全披露的边界,以及编程工作的未来。


企业微信截图_20260528165507.png

20 年来的首次中断

Linux 内核的发布流程在转向 Git 后的整整 20 年里一直相当稳定,但大约在半年前,这个趋势被打破了 ——AI 编程工具开始真正成熟。Torvalds 估计,最近两个版本的 commit 数量比过去多年平均水平高出约 20%。他最初以为这是开发者在 7.0 大版本发布前的兴奋所致,后来才意识到真正的原因是 AI 工具终于好到足以被广泛使用

AI 让门槛降低,但真正的痛点是社会性的

Torvalds 认同 Hohndel 的观察:工具确实降低了贡献的初始门槛,"做了一大块的工作"。但他强调,真正的影响是社会性的,而非纯粹技术性的。"Linux 的大痛点 —— 我相信大多数项目也是如此 —— 往往不是代码本身,而是当你被迫改变工作方式的时候。"

一个典型的例子是 Linux 内核安全邮件列表。Torvalds 说,由于 AI 工具的帮助,安全漏洞报告数量急剧攀升,其中大量是重复的。"人们以为用 AI 找到 bug 后,第一反应是把它发到安全列表,因为可能有安全影响。结果呢?一个特意控制在小范围内的私密列表里,我们被报告淹没了,大部分时间都在把报告转发给真正熟悉那个领域的开发者。"

AI 发现的安全漏洞:视为公开

为了应对这一局面,Torvalds 宣布了新的 AI 安全披露指南,其核心规则相当直接:"如果你用 AI 找到一个安全漏洞,你基本上应该认为它已经公开了 —— 因为如果你用 AI 找到了它,另外 100 个人也用 AI 找到了它。"

同时,他强烈呼吁研究人员不要公开发布可用的漏洞利用代码:"对于真正涉及安全问题的事情,不要公开漏洞利用方法…… 别做那种到处炫耀 ' 看,我能搞垮这家大公司 ' 的人。"

Torvalds 还特别指出,闭源并不是解决安全问题的答案:"如果你认为 AI 无法逆向工程闭源代码,那你就等着吃惊吧。事实上,闭源在这方面更糟糕 ——AI 不能帮你修复问题,但 AI 肯定能帮你发现问题。" 他援引数据说明这一点:微软 2025 年共修复了 1139 个 CVE,是有记录以来第二高的年份,仅次于 2020 年。

对 AI 的 "爱恨交加"

Torvalds 坦言自己对 AI 的态度是 "又爱又恨":"从技术角度我真的很喜欢它,我喜欢这些工具,觉得它们非常有用和有趣,但它确实在造成痛点。"

在他看来,AI 发现 bug 带来的短期痛苦有长期收益:"长期来看,你找到了一个 bug,我们修好了它,最终结果会更好。毕竟,真正的问题是你没找到的那些 bug。"

但他也警告了 AI 带来的 "社会性瓶颈和痛点"—— 当大量 AI 生成的 bug 报告涌入那些人手不足的小型项目时,真正的维护者倦怠风险急剧上升。尤其是那种 "提交 bug 报告后,你要求更多信息,对方却已经 drive-by 式地消失了,再也不回复" 的情况。

"AI 不会改变编程的本质"

当被问及对职业起步阶段的年轻人的建议时,面对 "所有代码都将由 AI 编写" 的悲观预测,Torvalds 直接回击了这种营销论调:"我的看法一直是:AI 是一个伟大的工具,但它终究只是工具。当我看到有人说 ' 嘿,我们 99% 的代码是由 AI 写的 ',我真的会生气。"

他以自身经历为例:从手写机器码,到汇编器,再到编译器,如今是 AI 助手。"我成长的年代是写机器码的 —— 我说的不是汇编语言,是数字。我花了些时间才明白,把数字写下来、计算分支的偏移量是有点蠢的,于是有了汇编器这个工具。后来我又发现编译器也很好。现在我在探索 AI 工具。"

他估算,编译器让编程效率提升了约 1000 倍,而 "AI 会让你的效率提升约 10 倍"。但他坚持认为 "AI 是伟大的,AI 并没有改变编程"。

关键在于:对于任何长期运行的系统,你需要的不只是理解你的提示词,还需要理解最终结果。他说:"即使我用 AI 为我的宠物项目生成代码,我会看生成的代码,甚至会去看汇编语言 —— 因为我就是这样成长的。"

在整个对话中,Torvalds 始终在传递一个一致的理念:开源,以及现在的 AI 工具,是管理软件复杂性的强大手段,但它们并不替代人类判断、对社区规范的理解,以及对待构建系统的深度认知。"软件是非常复杂的," 他说,"管理复杂基础设施的唯一真正好的方式是开源。"AI 现在只是程序员工具箱里的又一个工具。

参考来源:https://www.zdnet.com/article/linus-torvalds-has-a-love-hate-relationship-with-ai/

大家觉得呢?

Reply Favorite View the author
All Replies

No replies yet