AI 让开源“更多眼睛更少漏洞”的优势开始动摇
BlackHC · x · 2026-07-27
Linus 定律——“足够多的眼睛,就没有浅层 bug”——在 AI 时代可能需要重新审视。
- 开源过去的安全优势主要来自两点:
- 大量免费审查者能帮助发现并修复漏洞
- 防守方人数与协作优势,通常能压过攻击者
- 这条帖子的判断是:AI 正在改变这套平衡。
- 模型已经足够便宜,可能持续替代很多人工审查“眼睛”
- 但代码公开也让攻击者更容易系统性寻找弱点与漏洞
- 核心问题变成:当 AI 让扫描和利用漏洞都更便宜时,过去开源的安全收益是否还成立?未来软件会不会因此重新走向更封闭的模式?
「漫话AGI」频道最新
- 一本探讨 AI 遭遇的新合编书已出版 — Merzmensch · 2026-07-27
- 这条讨论认为,超级智能也可能反过来提升人类学习能力 — _arohan_ · 2026-07-27
- 转推称开放权重 AI 终会被坏人滥用 — basedjensen · 2026-07-27
- ARC-AGI 这个名字,容易让人误以为它真在测 AGI — tedgreenwald · 2026-07-27
- Joshua Saxe 认为短期国际 AI 安全协议仍很难落地 — joshua_saxe · 2026-07-27
- 开放权重或将落后前沿 3 到 12 个月,但仍是主权备份 — robleclerc · 2026-07-27