安全研究员:百万 AI 程序员也修不完 Linux,bug 概念本身不可计算
lauriewired · x · 2026-10-03
安全研究员 lauriewired 讨论为何 Linux 内核漏洞无法被「修完」:有限代码库并不意味着漏洞有限。「weird machine」(藏在程序内的意外计算机)概念表明,攻击者可用原软件的代码片段(如 ROP)拼出指令集,有限代码可以轻松产生无限的非预期行为。
即便投入百万个超人类 AI 程序员和 fuzzer,也会很快撞上类停机问题的不可计算状态——因为很多时候我们无法正确定义什么是「bug」。想做出形式化规范下零 weird machine 的内核是可能的,但那会是 seL4、VxWorks 之类,而不是 Linux。
所属事件:安全研究员称 Linux 漏洞永远修不完(2 条相关)→
「安全」频道最新
- will.deibel 两个基本假设:AI 检测天然脆弱,强大 AI 成本趋近于零 — willcb · 2026-10-03
- 斯坦福 HAI 报告就加州前沿 AI 透明法实施提出具体建议 — StanfordHAI · 2026-10-03
- 读失对齐模型的思维轨迹:在恶意完成任务与守指令间挣扎 — xeophon · 2026-10-03
- 普林斯顿研究员:20美元订阅AI即可破解佐治亚州匿名选票 — nordicinst · 2026-10-03
- 用不完全契约理论理解 AI 对齐:Hadfield-Menell 重提两篇经典论文 — dhadfieldmenell · 2026-10-03
- GitHub 给「AI 折磨室」仓库挂上警告标签 — examachine · 2026-10-03