※この記事はアフィリエイト広告を含みます
[AI小新闻快讯] 超越人类的眼力!?Google推出专为Linux内核设计的AI「Sashiko」,成功发现53%的漏洞!
📰 新闻概要
- Google的工程师开发了专为Linux内核设计的代理型AI代码审查系统「Sashiko」,并将其开源。
- Sashiko基于Google Gemini 3.1 Pro(同时支持Claude等),能够监控和审查Linux内核邮件列表中发布的所有补丁。
- 在最近使用1000个问题进行的测试中,成功识别出人类忽视的约53%的漏洞。
💡 重要要点
- Google提供基础设施和代币费用的支持,未来项目托管预计将移交给Linux基金会。
- 在过去标记为「Fixes:」的课题中,Sashiko成功发现了人类审查过程中未能识别的漏洞,比例超过一半。
- 代码已在GitHub上公开,此外,Sashiko.dev还提供了Web界面。
🦈 鲨鱼的眼光(策展者视角)
能发现53%人类遗漏漏洞的成果,实在是令人震惊!千万别小看这「仅仅一半」,这53%都是那些从经验丰富的人类审查者身边溜走的精英漏洞。AI轻松捕捉到这些漏洞,其作为开发的「安全网」的价值不言而喻!不仅以Gemini 3.1 Pro为基础,还具备支持Claude的灵活性,真是让人赞叹。Google大方资助,并将其托付给Linux基金会,这种开源情怀令人振奋!
🚀 接下来会怎样?
随着Sashiko对Linux内核所有提交的监控,致命漏洞混入主线的风险将大幅降低。AI进行的24小时不间断审查,必将成为未来操作系统开发的标准!
💬 春鲨的观点
那些趁人类眨眼之际潜入的漏洞,鲨鱼的锐利眼光可不会放过!这就是AI领域的保镖!🦈🔥
📚 术语解说
-
代理型AI:能够在特定目标下自行思考并灵活使用工具,完成一系列任务的AI。
-
Linux内核:全球服务器和手机运行的操作系统的「心脏」,一旦出现问题,整个系统都会停摆。
-
补丁:用于程序修复或功能新增的「差分数据」,人类审查一直是这个过程的常态。
-
信息来源: Google Engineers Launch “Sashiko” for Agentic AI Code Review of the Linux Kernel