あなたのデジタルライフを支える主要ソフトウェアの開発者は、AIに危機感を抱いている。有望なテクノロジーが障害となる時
Linus Torvalds はちょうど アラーム それは核心の最後の行まで響き渡る。
へのラッシュ人工知能 大量の偽報告を生成し、真の修正を阻害する。
結果: テクノロジー 助けることを約束した ソフトウェア 私たちの中心となる デジタルライフ 真剣になる 障害。
Sommaire
AI対Linux:システムの中核を脅かす予期せぬ戦い
2026年1月以降、「security@kernel」リストは爆発的に増加しました。メールの数は10倍、重複メールは8倍に増えましたが、メンテナーのためのコーヒー代は増えませんでした。
伝説のトーバルズ クリエイター このカーネルは、「AIスキャナーがすべて同じコード行を検出し、その後密かに狼少年を呼ぶことで開けられたパンドラの箱」について述べている。

重複は目に見えない。誰もが自分のチケットをプライベートチャンネルに投稿し、世界を救っていると思い込んでいるが、実際にはデジタルコピーを追加しているだけだ。これはあまり賢明な行動とは言えない。
過負荷: 自動化が革新 人間
誤検出が発生するたびに、既にマージ済みのパッチを探し出したり、既に分類済みのCVEをチェックしたり、急いで投稿者に対応したりするのに15分もの時間が無駄になる。
それを千倍すれば、理解できるでしょう。インパクト : 実際の脆弱性、新機能、ペンギンが誇りに思う有名な「揺るぎない」安定性のための時間が減る。
トーバルズはAIを否定しているわけではない。彼はすでにClang-LLMを使って微妙な未定義動作を追跡しているが、「スパムを送信するボットはやはりスパムを送信するボットだ」とLKMLで述べている。
から 約束 幻滅:AIツールがつまずく理由
ほとんどのスキャナは汎用パターンデータベースに依存しているため、同じドライバ内で同じ「疑わしいstrcpy()」を何度も繰り返し検出します。
理論上は、パッチは同時に提供されるべきである。しかし実際には、決定的な一線手前で止まってしまい、人間は些細な違いに頭を悩ませることになる。
カーネルだけが問題なのではない。PostgreSQL、OpenSSL、さらにはLibreOfficeでさえ、セキュリティよりも摩擦を生み出すAIチケットのピンポン現象について警鐘を鳴らしている。これは皮肉の極みだ。
私たちが問題の一部にならずに、どのように支援できるでしょうか?
トーバルズはシンプルなルールを提示している。「AIがバグを発見したら、それが既に修正されていないことを確認し、パッチを作成して公開する。そうでなければ、そうしないようにする。」
基本的なことのように思えるが、まさにそれが欠けているのだ。ほとんどのAI 2026レポートは、「スクリーンショットはこれです。あとは自分で考えてください」とだけ提示している。正直言って、情けない。
貢献したいですか?ドキュメントを読み、実際のハードウェアでテストし、あなたの修正がなぜ効果的なのかを説明してください。つまり、ボットにはできない人間味を加えてください。
近い将来:支援付きトリアージ、信頼回復?
2つのアプローチが登場している。1つは、AIレポートを自動的に相互参照するオープンソースのアグリゲーター、もう1つは、実際のパッチ実行の証拠がないコミットを拒否するGitプラグインである。
ディストリビューションの面では、Arch、Fedora、Debianは既に、過重な作業に追われるメンテナーが週末を少しでも過ごせるように、アップストリームをフィルタリングするための共有テーブルの開発に取り組んでいる。
これらの安全策が維持されれば、AIは本来あるべき姿、つまり壊れたメガホンではなく、拡大鏡のようなツールとなるだろう。
その間、コードの管理は自分たちで行いましょう。
ペンギンはWindows Me、SystemD、2GBのSnapを生き延びてきた。おしゃべりなAIの津波も生き延びるだろう。
しかし、それはすべての開発者が、品質は指示から生まれるのではなく、レビュー、テスト、そして本番環境へのマージを経て作成されるパッチから生まれるということを覚えている場合に限る。
自動化と反省を常に混同することで、私たちはプログラミングを行う理由、つまり機械が人類に奉仕するためであって、その逆ではないという目的を忘れてしまう危険性がある。





Comments
Leave a comment