# GNOME 软件质量之争：接受 AI 漏洞报告，还是埋头回避？

> 原标题：The Era of Software Quality, or the Era of Ostriches?

- 来源：Hacker News 首页
- 发布时间：2026-10-05T12:33:15.000Z
- AX AI 日报：https://ai-daily.ax0x.ai/items/ava568gv8y24ywfm3of8wombv
- 原文：https://blogs.gnome.org/mcatanzaro/2026/10/02/the-era-of-software-quality-or-the-era-of-ostriches/

## 摘要

GNOME 安全工作参与者主张允许 AI 生成的漏洞报告并主动扫描项目，同时强调不能仅依赖 AI，人工核验和安全审计仍有必要。GNOME 漏洞赏金计划因报告过多而关闭，共收到 298 份报告、接受 71 份，发放 €183,900；Red Hat 委托的 GLib 扫描声称发现 118 个漏洞，其中 46 个被维护者认定为非安全缺陷，结果还存在未完成去重的问题。

## 推荐理由

GNOME 漏洞赏金计划因报告积压而关闭，AI 扫描带来的漏洞发现收益伴随着分诊、核验与修复审查的维护负担。

## 锐评

用 AI 批量扫漏洞，纯粹是把生成的低成本转嫁成维护者的审查负担。GNOME 漏洞赏金一共收到 298 份报告只接受了 71 份，最后直接被报告量冲到关闭。Red Hat 委托扫 GLib 声称抓出 118 个漏洞，结果 46 个被认定为非安全缺陷，连去重都没做。模型跑几分钟就能吐出一堆半真半假的报告，人工核验却要耗上好几天。不给 AI 提交设门槛，纯靠志愿者的开源项目根本扛不住。
