乐于分享
好东西不私藏

Linus Torvalds彻底摊牌:AI“入侵”Linux内核已不可逆,不爽的人自己fork!

Linus Torvalds彻底摊牌:AI“入侵”Linux内核已不可逆,不爽的人自己fork!

八月的芬兰,夏日还没消退,全球最重要的开源项目却迎来了一场静默的范式雪崩,大量补丁正在改写所有人对Linux内核开发节奏的认知。

2026年8月9日,Linus Torvalds像往常一样在Linux内核邮件列表(LKML)上敲出了7.2-rc7的发布说明。按照二十多年来的惯例,第七个候选版本意味着正式发布前的最后冲刺,应该极度安静,只剩几个零星修复收尾。但Torvalds开篇便流露出不耐烦:

"我不能说自己对这一切的规模感到特别兴奋。"

然后他抛出了那个让整个科技圈炸锅的判断,"这就是新常态:大量修复,其中许多来自各类AI工具的审查。"

▲ Torvalds在LKML上的7.2-rc7发布说明原文,"new normal"与"AI tools"并列出现

一个本该寂静的深夜,却被塞满了补丁

先给不写代码的朋友画个坐标系

Linux内核是地球上被部署最广的软件之一,你的安卓手机、公司的云服务器、SpaceX的火箭控制系统、全球前500台超算中的绝大多数,底层跑的都是它。内核出bug,轻则蓝屏死机,重则数据中心瘫痪。所以它的开发流程极度保守:每9到10周一个发布周期,前两周疯狂合入新功能,之后进入rc(候选发布)阶段,原则上只收修复,越往后越安静

rc6、rc7?在正常年份,那就是"已读不回"的阶段,维护者们喝着咖啡等发布,提交数掉到个位数都很正常。

但2026年8月的rc6,Torvalds开篇就写:"Hmm. This rc is huge." 他说即便按"新常态"标准衡量,这也是多年来提交数量最大的rc6之一一周后的rc7,体积依然没降下来

▲ The Register以"AI让巨大的Linux内核更新成为新常态"为题报道

AI审查把更多bug"扫"出来了

这里必须钉死一个关键误读,社交网络上很多人看到"AI + Linux内核 + 巨大更新"就自动脑补:完蛋了,内核变成vibe coding产物了,一堆没人看的AI代码直接灌进去了。

这种理解偏离了邮件原文

Torvalds给出的原因是"review by various AI tools",AI工具参与了代码审查与缺陷发现,随后由人类开发者根据发现写出修复。这些修复数量极大、单个很小,散落在GPU驱动、声卡、网络协议栈、文件系统等各处。AI在这里帮助人类找到过去遗漏的问题,代码仍要走既有的合入流程。

Phoronix的报道列举了具体战果:HWMON子系统严重bug、内存管理路径上存在多年的use-after-free竞态条件、Btrfs为防止静默数据丢失而恢复的fixup worker基础设施……这些都是"如果没被发现,可能还会在内核里躺很久"的隐患。

▲ Phoronix称其为"又一周令人筋疲力尽的AI驱动修复潮"

换句话说,AI没有把内核变脏,而是把内核里原本就脏的角落照亮了代价是,维护者们现在每周要处理的补丁数量,翻了几倍。

"不满意?去Fork啊",Torvalds的锋利立场

Torvalds对AI的态度也远比被动接受鲜明,这位芬兰人素来以直率著称。

早在7月中旬,围绕AI审查代理"Sashiko"的邮件列表讨论中,有维护者试图推动反LLM立场。Torvalds回应称:Linux并非反AI项目。AI是工具,而且"显然有用"他不会强迫任何人使用,但会"大声忽略"试图阻止别人使用的声音。

至于对此不满的人?

▲ nixCraft转述Torvalds原话:不满者可以fork Linux内核

在Open Source Summit上,Torvalds更进一步用了一个杀伤力极强的类比:那些说"99%代码由AI编写"的人,同样的代码100%经过编译器产出,怎么从没听你们说"编译器写了我的代码"? AI只是又一层生产力工具编译器曾让效率提升一个数量级,AI再叠一层。

社区撕裂:生产力增强 vs. 攻击面灾难

消息传到社交网络,评论区几乎瞬间分裂成两个阵营。

乐观派认为恐慌毫无必要:

▲ "别表现得像代码都没审核就直接提交了。这是有经验的程序员提升了生产力,并非只会vibe coding的人。"

悲观派则嗅到了危险的气息:

▲ "他们正在把攻击面做得非常大。"

这两种声音其实都抓到了问题的一角。AI降低了"发现一个可疑点"的成本,但并没有同步降低"确认、修复、回归测试、上游沟通"的成本。 对Linux内核这种有多层维护者、充裕企业资源的巨型项目,更多小修复可以被消化为质量收益;小项目却未必承受得住同样的压力

安全邮件列表已经不堪重负

2026年5月,Torvalds就已经拉响过一次警报。他描述私有安全邮件列表的状态只用了一个词:"几乎完全不可管理"(almost entirely unmanageable)。

太多人用同类工具扫到了同一个真实bug,然后各自独立投递到私有安全通道,形成海量重复。维护者每天的工作变成了"这个上周修了""这个上个月修了""这个三个不同的人报过了"。

▲ "Linux的AI问题集中在安全列表被重复报告淹没"

另一项麻烦是drive-by式贡献:有人拿LLM跑一遍代码,丢下一份bug报告便消失。维护者追问补丁或误报验证时,常常得不到回应。维护者社区把这种行为称为数字路边丢垃圾Torvalds在峰会上直言:这正在让小型开源项目burnout

一份把AI"塞进"流程的操作手册

面对这一切,内核社区在2026年4月正式落地了AI政策文档,给出一整套把AI嵌入既有流程的操作规范

第一,AI不能代替人类签署DCO(开发者原创证明)。 法律责任必须落在人头上

第二,实质性AI参与必须披露 格式为 Assisted-by: AGENT_NAME:MODEL_VERSION [TOOL…],透明,可追溯。

第三,用AI找到bug?你得带着补丁来 不能只丢报告;要验证、要复现、要构建测试做不到的部分必须说明

▲ 官方文档明确:AI不得Signed-off-by,人类必须审查并承担全部责任

这套规则落在责任归属上:你可以用任何工具,但最终站在提交记录里的那个名字,要为一切后果负责。 AI只是工具,使用者要为结果负责

"新常态"到底新在哪?

把时间轴拉长看,内核社区并非第一次被新工具改变提交形态Coccinelle语义补丁曾批量产出数百个同类修复,syzkaller模糊测试曾在几个月内把内核bug数从"偶尔发现"推到"堆积如山"。每一次工具革新,都曾让某个季度的提交量突然跳升,然后社区适应、流程收紧、一切归于平静。

但LLM这次不同同时降低了三样东西的成本:写补丁、写报告、写提交说明。过去每一项都有隐形门槛挡着"不理解系统就来贡献"的人;现在门槛被铲平了,质量闸门被迫从技术层面前移到社会与流程层面,得靠披露义务、复现要求、DCO签署来筛选认真的贡献者和路过的噪声制造者。

对最终用户意味着什么?短期内,稳定版发布前会有更密集的细碎修复进入,正式版可能比以往更"干净"长期看,Phoronix预计7.2将成为Ubuntu 26.10等发行版的默认内核,你手里的笔记本和云服务器,最终会跑在这些经AI审查过的代码之上。

一场所有人都在参与的实验

Torvalds对AI保持着工程师式的冷静:工具有用就用,噪声该管就管,不搞意识形态。

"新常态"三个字,既是对现状的描述,也是对社区的警告,适应它,或者被它淹没。 rc7说明结尾,他写道:若无特别糟糕的问题冒出,7.2正式版将在下个周末如期发布。

发布没有延期,社区也未陷入恐慌AI放大镜照出了更多代码问题,人类维护者随之加速运转。

生产力工具每一次跃迁时,类似的磨合都会上演,这一次,剧本里写满了补丁号。