托瓦兹谈与 ai 的"爱恨关系":工具有用但危险,ai 找到的漏洞应直接视为公开信息

Linux 内核创始人林纳斯·托瓦兹(Linus Torvalds)近日在 Linux 基金会北美开源峰会(Open Source Summit North America)上表示,他与 AI 的关系是"爱恨交织"——"从技术角度讲我真的很喜欢它,工具很有用、很有趣,但它确实带来了不少痛点。"他表示自己在个人"玩具项目"中也会使用 AI 生成代码,但随后仍会亲自阅读汇编语言层面的输出:"你不仅需要理解自己的提示词,还需要理解最终结果,因为那才是真正在运行的东西。“对于那些声称代码库"100% 由 AI 编写"的说法,托瓦兹表达了明显的质疑,坚持认为"AI 是很好的工具,但它只是工具”。

此次发言中,托瓦兹还提出了一条关于 AI 与安全的新规则:若有人用 AI 发现了某个安全漏洞,应当直接将其视为已公开信息——"因为如果你用 AI 找到了,其他 100 个人也同样用 AI 找到了。"这一观点意味着,AI 驱动的漏洞挖掘将大幅压缩漏洞从发现到披露之间的窗口期,对安全响应节奏提出更高要求。与此同时,托瓦兹也肯定了 AI 带来的一个正向效应:AI 的兴起促使英伟达(NVIDIA)更积极地向 Linux 内核贡献代码,这是他乐见的改变。他还认为,AI 最值得期待的用途之一是帮助激发年轻开发者对编程的热情。

ZDNet | TechRadar