研究测算:验证全部 nixpkgs 软件约需 4 亿美元、5 年
ChrSzegedy · x · 2026-10-01
Theorem 团队发布研究《Bootstrapping the Verified Software Stack》,以 nixpkgs 依赖链为蓝图,测算「验证所有软件」的成本:
- 全部 nixpkgs 验证约需 4 亿美元、5 年(按每年 1 亿美元预算、AI 能力每 8 个月翻倍估算)
- 若验证速度再提升 4 倍,2027 年底前可以约 1.34 亿美元完成 95% 代码验证
- 软件体积呈重尾分布:中位数二进制仅约 30 KB,只需验证 9 MB 就能覆盖全部代码中 2/3 的依赖
- 验证 Linux+Firecracker 整套约 100 万美元
论文强调在二进制层面验证真实生产系统(含 glibc、OpenSSL、curl 等关键基础设施),且人工审查只随行为复杂度扩展。作为对比,全球网络犯罪年损失估计约 5000 亿美元。
所属事件:研究测算:全面验证 nixpkgs 软件栈需上亿美元(2 条相关)→
「研究」频道最新
- 一键算 Fukui Index:输入 SMILES 即可视化反应位点 GUI 工具 — CatAstro_Piyush · 2026-10-01
- GPT-6 Astra 通关 ARC-AGI-3 逐手复盘:交互式拆解 99.9% — GregKamradt · 2026-10-01
- 字节Seed研究:分块KV压缩引入相位敏感性,长上下文检索差达40点 — ByteDance-Seed · 2026-10-01
- PolyU 提出 Org-Agent:面向组织级多用户协作的约束中心智能体框架 — PolyUHK · 2026-10-01
- SOMA 架构为零阶优化封顶梯度方差,预训练达 SOTA — StanfordAILab · 2026-10-01
- 斯坦福 HAI 秋季系列讲座:AI for Science 每周三开讲并对公众开放 — StanfordHAI · 2026-10-01