跳到正文
Hacker News 首页birdculture

GNOME 软件质量之争:接受 AI 漏洞报告,还是埋头回避?

The Era of Software Quality, or the Era of Ostriches?

GNOME 安全工作参与者主张允许 AI 生成的漏洞报告并主动扫描项目,同时强调不能仅依赖 AI,人工核验和安全审计仍有必要。GNOME 漏洞赏金计划因报告过多而关闭,共收到 298 份报告、接受 71 份,发放 €183,900;Red Hat 委托的 GLib 扫描声称发现 118 个漏洞,其中 46 个被维护者认定为非安全缺陷,结果还存在未完成去重的问题。

推荐理由:GNOME 漏洞赏金计划因报告积压而关闭,AI 扫描带来的漏洞发现收益伴随着分诊、核验与修复审查的维护负担。

读原文 ↗导出 Markdown