8月9日深夜,全球最重要的开源项目掌门人Linus Torvalds,在一封看似例行公事的邮件里,写下了一句可能被写入软件工程史的话,"这就是新常态。"
他谈的是代码维护:AI工具正在以机器的速度审视Linux内核的每一行代码,然后把发现的bug像洪水一样倒进维护者的邮箱。 补丁量大到反常,大到他"并不能说自己有多高兴",但他也没打算因此推迟发版。
这份牢骚来自全球最大开源协作体在AI冲击下的集体阵痛,有人被淹没,有人在删代码自保,有人宣布"拒收AI补丁"。Linus本人两年前还冷嘲AI是"营销话术",如今却表示,仍然怀疑AI用途的人,多半没有实际用过它。
一场静悄悄的变革,正在这个驱动着全世界90%以上服务器、手机和超级计算机的操作系统内核里发生。
一封邮件掀起的风暴
事情要从Linux内核的发布节奏说起。
做个简单科普:Linux内核大约每9到10周发布一个大版本。在正式版打包之前,会连续推出多个"候选发布版"(Release Candidate,简称RC),从rc1一路递增到rc7甚至rc8,供全球开发者和发行版测试。通常到了rc6、rc7阶段,补丁量会显著收敛,大功能早就冻结了,只剩零星修补。
但这次不一样
Linux 7.2-rc7的体量,大得反常。 Linus在发往内核邮件列表(LKML)的公告中原话写道:
"I can't say that I'm exactly thrilled about the size of this all, but it is what it is: the new normal with a lot of fixes, many of them due to review by various AI tools."
翻译过来就是:我对这个规模谈不上高兴,但事实就是如此,大量修复已经成了新常态,其中许多来自各种AI工具的代码审查。
▲ KDE开发者Mark Kretschmann在X上转述了这一表态,引来不少讨论
而就在一周前的rc6阶段,他的开场白更直接,"This rc is huge." 按提交数量算,这可能是多年来最大的rc6之一。
到rc7还没收住
Phoronix,Linux世界的"路透社",给出的标题精准地捕捉了维护者们的情绪:Linux 7.2-rc7 Released Following Another Exhausting AI-Driven Week(又一个被AI驱动的、令人精疲力竭的一周)。
▲ Phoronix的报道标题直言"exhausting",精疲力竭
从"营销废话"到"明确有用":Linus的两年U型转弯
要理解这句"新常态"的分量,得先看Linus Torvalds对AI态度的惊人转变。
2024年前后,他对AI热潮的态度是冷淡到近乎不屑。他公开表示,大量AI宣传不过是营销,短期内他打算基本忽略。彼时内核社区对"AI生成的补丁能不能信"高度警惕,主流意见是:别碰。
2026年1月,争论升级开发者们讨论要不要在内核文档里对"工具生成的提交"做出规范。Linus的判断是:文档应该把AI当成"just a tool"(工具而已),别写成立场宣言,因为制造垃圾内容的人,根本不会老老实实标注自己用了AI。
2026年5月,噪声终于压垮了维护流程。Linus在更新中爆料:持续涌入的AI漏洞报告,已经让内核的私密安全邮件列表"几乎完全不可管理"(almost entirely unmanageable)。不同研究者用差不多的工具扫同一段代码,找到同样的问题,然后一窝蜂地报上来。维护者不得不反复解释"这个上周已经修了"。他把这叫做"pointless churn"(无意义的折腾)。
▲ It's FOSS的报道强调,批评对象是低质量AI内容
然后是2026年7月的转折点Linus在一封措辞极其强硬的邮件中宣布:Linux项目并不排斥AI。 有意见的人可以fork,也可以直接离开。他说,一年前还可以对AI是否有用争论不休;到了现在,仍然怀疑的人多半没有实际用过它。
从"营销废话"到"明确有用",Linus用了不到两年。这次转变由工作量的事实推动,他没有变成AI布道者。
机器在找Bug,人类在崩溃
AI到底在内核里做了什么?核心工作是读内核、找问题
具体来说,各种AI工具,包括一个叫Sashiko的代码审计机器人,正在系统性地扫描内核的数百万行C代码,找出潜在的竞态条件、缓冲区溢出、空指针解引用、资源泄漏……然后生成报告或补丁建议,交给人类维护者审核。
效果是实打实的HWMON(硬件监控)子系统维护者Guenter Roeck在7.2-rc7前的pull说明中明确写到:本周多处修复针对的是Sashiko报告的严重或高危bug。Phoronix跟进报道,列出了同期被挖出的"真家伙":一个潜伏了大约八年的use-after-free竞态、Btrfs文件系统可能导致静默数据丢失的问题、以及Safe RET中断相关的安全加固……
▲ AI工具Sashiko的名字第一次出现在内核子系统的正式pull说明中
但硬币的另一面同样触目惊心
网络子系统维护者Jakub Kicinski公开吐槽:AI生成的补丁在连续多周轰炸网络代码树。他试图把每次pull request做小,结果发现"只是阻止它变得更大而已"。无线/WiFi维护者甚至搞出了"三秒审查"规则来抵御垃圾补丁,如果三秒钟就能看出这个补丁没经过人类思考,直接拒。
Greg Kroah-Hartman,仅次于Linus的内核二号人物,对drivers/staging/目录直接下了禁令:默认拒收所有LLM生成的补丁。 理由很朴素:staging区本来是给新手练手的训练场,批量提交"修风格"补丁会挤占这个空间。只有修复真实安全漏洞,并在真实硬件上测试过、能由提交者自己辩护正确性的补丁,才可能获得例外。
▲ Greg Kroah-Hartman对staging区的AI补丁政策:默认拒收
第三种应对方式更干脆:直接删代码
Moxa Intellio多串口卡驱动,一块几乎没有人再用的古董硬件的驱动程序,被提议从内核中彻底移除。理由之一赫然写着:LLM开始在这种死代码上"找有趣的问题",只会浪费所有人的时间。 硬件厂商已经不再需要它,维护者干脆缩小被戳的表面积。
这大概是软件工程史上第一次,"AI太烦了"成了删除代码的正式理由。
机器规模的审视,人类规模的瓶颈
一位叫Paul Schleifer的评论者写下了也许是对这件事最精辟的概括:
"'Not exactly thrilled'是对软件维护方式深刻转变的冷静反应。基础软件正在被机器的规模审视,并反馈出机器规模的改动流,而这一切,没有人明确下过订单。"
▲ "没有人下过订单",这句话击中了问题的核心
这件事的关键就在这里AI降低了"发现问题"的成本,但"审查修复"的成本丝毫没降。 生成一份看起来很专业的bug报告,AI只需要几秒钟;但判断报告有没有重复、修复方案会不会引入新问题、这段代码到底在什么硬件场景下才会触发,仍然需要那几十个、几百个人类维护者用人脑去做。
内核社区其实对"外部工具批量制造工作"并不陌生。过去的syzbot模糊测试、Coverity静态分析,都曾带来报告洪峰。但AI/LLM的新意在于:生成"看起来像样"的报告和补丁的成本降到了接近零,而且大量研究者使用相似的模型和提示词,导致重复率和貌似专业度同时飙升。维护者分辨"新问题还是旧问题""真修复还是有害改动"的代价,反而变得更贵了。
KDE开发者Adam Crabtree对此倒是乐观:过去拖累Linux桌面的显示驱动等老大难问题,在AI时代可能"只差一个被惹恼的人"就能解决。大型开源项目会借此强势崛起
▲ "一个被惹恼的人 + AI"能解决多少积年旧账?
这个判断是否成立还有待验证眼下已经无法回避:AI越过了门槛,坐进了客厅。
新常态意味着什么
让我们把这张拼图摆完整:
价值面,Sashiko等工具正在挖出沉睡多年的高危bug,让内核变得更安全。Linus承认工具"明确有用"
成本面,安全邮件列表被重复报告淹没,网络子系统补丁比例失衡,staging沦为AI刷量靶场,死驱动被LLM无意义地反复戳弄。
治理面,子系统各自立规矩:有的拒收,有的要求硬件实测,有的直接删代码缩小攻击面。顶级维护者声明"不反AI",同时要求"在AI之上加入人类理解"。
7.2-rc7的"新常态"一语,正是这三个面第一次被写进官方发版口径的时刻。
Linus Torvalds在邮件末尾说,除非出现严重问题,7.2正式版将在下个周末如期发布。他不为体量焦虑,也不打算叫停
这很Linus他从不恐惧工具本身,他只恐惧不动脑子的人。
而对于所有正在用AI写代码、审代码、甚至找bug刷存在感的人来说,Linus在那封邮件里给出的建议,值得贴在屏幕边上:
"AI工具很好,前提是能够提供帮助;制造痛苦和装样子的工作毫无价值。"
新常态来了问题是,你准备好用人脑接住它了吗?