安全研究员:百万 AI 程序员也修不完 Linux,bug 概念本身不可计算

lauriewired · x · 2026-10-03

安全研究员 lauriewired 讨论为何 Linux 内核漏洞无法被「修完」:有限代码库并不意味着漏洞有限。「weird machine」(藏在程序内的意外计算机)概念表明,攻击者可用原软件的代码片段(如 ROP)拼出指令集,有限代码可以轻松产生无限的非预期行为。

即便投入百万个超人类 AI 程序员和 fuzzer,也会很快撞上类停机问题的不可计算状态——因为很多时候我们无法正确定义什么是「bug」。想做出形式化规范下零 weird machine 的内核是可能的,但那会是 seL4、VxWorks 之类,而不是 Linux。

所属事件:安全研究员称 Linux 漏洞永远修不完(2 条相关)→

原文链接 →

「安全」频道最新

更多「安全」频道 AI 资讯 →