Greg Kroah-Hartman använder AI-assisterad fuzzning på Linux-kärnan

Underhållaren av Linux stabila kärna, Greg Kroah-Hartman, har börjat använda ett AI-assisterat fuzzningsverktyg i en gren vid namn 'clanker' för att testa kärnans kodbas. Verktyget har redan lett till åtgärder för sårbarheter i delsystem som ksmbd och SMB. Patchar från detta arbete omfattar nu områden som USB, HID, WiFi och nätverk.

Greg Kroah-Hartman, en nyckelperson inom underhåll av Linux-kärnan, började testa med grenen 'clanker' genom att fokusera på koden för ksmbd och SMB. Denna fuzzningsprocess, som matar programvara med felaktigt formaterad indata för att hitta buggar, avslöjade problem såsom en brist i valideringen av EaNameLength i smb2_get_ea(), en saknad gränskontroll som kräver tre underinstanser innan åtkomst till sub_auth[2], samt en minnesläcka i mechToken vid fel under SPNEGO-avkodning. Kroah-Hartman skickade in en serie på tre patchar och varnade granskare: 'vänligen lita inte på dem alls och verifiera att jag inte bara hittar på allt innan ni accepterar dem.' Han valde denna kod på grund av hur enkelt den kan testas lokalt med virtuella maskiner, med fokus på scenarier där klienter inte är betrodda. Grenen 'clanker' har sedan dess expanderat och samlat på sig korrigeringar i delsystem som USB, HID, WiFi, LoongArch och nätverk. Kroah-Hartman underhåller de stabila kärngrenar som används i servrar, smarttelefoner och inbyggda enheter över hela världen. Linus Torvalds, skaparen av Linux, har uttryckt intresse för AI inom underhåll av kärnan. Vid förra årets Open Source Summit Japan nämnde han ett kommande Maintainer Summit för att diskutera riktlinjer för AI-verktyg. Torvalds delade med sig av ett experiment där ett AI-verktyg stödde hans invändningar mot en sammanslagning och identifierade ytterligare problem, även om han betonade AI:s roll inom granskning snarare än kodskrivning. Detta tillvägagångssätt håller människor vid kontrollen: AI-fuzzern markerar buggar, men erfarna utvecklare som Kroah-Hartman granskar och författar patcharna.

Relaterade artiklar

Tech leaders announcing Linux Foundation's AI-powered cybersecurity initiative for open source software with major partners.
Bild genererad av AI

Linux Foundation announces AI security initiative with tech partners

Rapporterad av AI Bild genererad av AI

The Linux Foundation has launched a new initiative using Anthropic's Claude Mythos preview for defensive cybersecurity in open source software. Partners include AWS, Apple, Broadcom, Cisco, CrowdStrike, Google, JPMorgan, Microsoft, NVIDIA, and Palo Alto Networks. The effort aims to secure critical software amid the rise of AI for open source maintainers.

Greg Kroah-Hartman, maintainer of the Linux kernel, stated that AI-driven code review tools have become genuinely useful. He told The Register that the technology reached an inflection point about a month ago, leading to actionable bug reports.

Rapporterad av AI

The Linux kernel project has officially documented its policy on AI-assisted code contributions with the release of Linux 7.0. The guidelines require human accountability, disclosure of AI tool use, and a new 'Assisted-by' tag for patches involving AI. Sasha Levin formalized the consensus reached at the 2025 Maintainers Summit.

Developers have released Linux kernel 7.0, featuring improvements for Intel and AMD hardware, enhanced storage handling, and the removal of the experimental label from Rust support. Linus Torvalds announced the update, which is not a long-term support version. The release includes preparations for upcoming CPUs and GPUs, alongside self-healing filesystem capabilities.

Rapporterad av AI

Developers of the popular AI tool OpenClaw released patches for three high-severity vulnerabilities, including one that allowed attackers with basic pairing privileges to silently gain full administrative control. The flaw, tracked as CVE-2026-33579 and rated up to 9.8 out of 10 in severity, has raised alarms among security experts. Thousands of exposed instances may have been compromised unknowingly.

Denna webbplats använder cookies

Vi använder cookies för analys för att förbättra vår webbplats. Läs vår integritetspolicy för mer information.
Avböj