Linus的这五次AI表态:看似反复横跳,其实只有一把尺子
7月,你大概率刷到过那句"要么fork,要么走人"——Linus Torvalds在内核邮件列表里怒怼反AI派。知乎相关问题浏览量冲到37万+,高赞评论调侃他是"vibe coding先驱"。8月底,热搜换了一条:Linux之父自己用AI生成调试补丁,排查Intel Xe驱动的内存破坏漏洞。IT之家知乎IT之家
于是社区分裂了:有人说他力挺AI,有人说他早就烦AI烦得要死——"AI报告洪水让安全邮件列表几乎完全无法管理"这话可是他自己写的。知乎
把6月到9月这三个月的公开表态按时间摆出来,你会发现一个有意思的事实:这不是一个人立场摇摆,而是五句话从头到尾量的是同一件事。而这件事,跟你每天用不用Copilot、你司的AI代码谁来兜底,直接有关。

一条时间线,五个现场
时间 | 事件 | 表面立场 |
|---|---|---|
6月,开源峰会 | 被问"AI写了99%代码"值不值得吹,他回怼:没人会炫耀"代码是编译器写的",AI和编译器一样只是效率工具 | 挺AI,降温 |
7.1-rc4发布邮件 | “AI报告的持续泛滥,基本让安全列表几乎完全无法管理。不同的人用同样的工具发现同样的问题,造成了巨大的重复” | 烦AI |
7月中,LKML | 开发者发布反AI言论,Linus亲自下场:“Linux不是那种反AI项目,有意见的按开源规矩fork,或者直接走人。AI就是工具,而且显然有用” | 挺AI |
7-8月,内核AI政策 | Signed-off-by必须由真人签、使用AI必须披露 | 立规矩 |
8月25日,Linuxiac报道 | 借AI生成24个调试补丁、重启18次内核,定位Intel Xe图形驱动内存破坏黑屏漏洞 | 亲自用AI |
单拎任何一条,都能站队。连起来看,矛盾就消失了。
拆两个"现场":他夸的AI和骂的AI,不是同一个
先看8月这次实战。Intel Xe驱动黑屏,典型的内存破坏类bug——没有崩栈、没有明确报错,只有随机挂掉。Linus的做法是让AI生成怀疑方向,然后一口气打出24个调试补丁、重启18次内核逐层缩小包围圈,最后把凶手定位到具体代码路径。
注意这个流程里AI负责什么:出主意、写探针。谁负责读那24个补丁、判断哪次重启的日志说明什么?Linus本人。有自媒体把这剪成"AI劝Linus放弃他没放弃"的打脸叙事,其实是误读——他压根没把判断权交给AI。

再看他骂的"洪水"是什么样子。过去一个子系统每周收几十个补丁,维护者花几小时review后合入或打回。现在AI审查工具以极低成本扫全内核,一周能吐出几百上千个补丁。五个人拿同一套工具扫同一段代码,报同一个"漏洞"——往往还不是漏洞——交五份一样的补丁,维护者得把同一句"这是正常行为"解释五遍。他在7.2-rc7的发布邮件里写得很坦白,说对补丁的规模谈不上高兴,但这就是新常态,大量修复涌进来,其中很多来自各种AI工具的审查。知乎
同一把尺子浮出来了:AI生成交给会读代码的人,是工具;AI生成交给没时间读的人,是灾难。他维护的从来不是"手写代码"的纯洁性,而是review带宽这个内核真正的稀缺资源——内核三十年攒下的信任预算,是按"每个补丁背后有一个真读过它的人"计算的。
政策细节:为什么Signed-off-by必须是人
内核的AI规则容易被读成"保守设卡",其实逻辑很干净:生成补丁是零成本动作,为补丁背书不是。Signed-off-by的含义是"我为这段代码的正确性负责",而AI不能负责——它明天就换版本,不会在你合入的bug面前值班。内核社区的规矩有白纸黑字:今年4月专门出了AI使用规范,Signed-off-by 必须是人类,AI 不能假冒;用了 AI 必须披露。知乎
所以"AI必须披露+真人签名"不是反AI,恰恰是把AI合法地留在工作流里的唯一办法。你在6月那句编译器类比里也能见到同一逻辑:编译器不签off-by,所以没人吹"代码是编译器写的";AI写的那99%同理。新浪微博
对比一下同期GNOME的动作更有意思:GNOME开发者Michael Catanzaro把安全漏洞的披露窗口从90天收紧到30天,据称原因就是AI生成的报告太多、处理不过来。两大开源基建面对同一股洪流,一个改流程消化,一个收口子降载——路线不同,承认的前提相同:AI的找bug速度,已经超过了人类审bug速度。知乎

三类人,各带走一条
给内核/嵌入式贡献者:Linus的Xe实战可以直接抄作业——用AI列假设、生成调试补丁,但复现、读日志、下结论必须自己来。另外留个心眼:AppleTalk这种多年没人碰的老驱动,正因为AI补丁涌入却无人审查,被网络子系统维护者Jakub Kicinski借势删了近4000行,同一周期ARCnet、ISDN、AX.25老驱动也被清退。你依赖的某个特定硬件驱动会不会哪天"没人审,干脆删掉",值得提前想迁移预案。知乎
给日常用AI写代码的工程团队:内核政策就是风向标,"AI生成、真人背书、显式披露"大概率会像当年DCO一样往外扩散。现在就该在团队里立的规矩很简单:谁提交的,谁保证有人真读过diff。AI降低了制造动静的门槛,兜底成本一点没降——这正是6月那句话的完整版本。
给依赖发行版上游的运维:你的RHEL、SUSE、国产发行版的每个安全补丁都过上游这道审核闸门。上游审核被洪水压垮、审核时间被压缩时,噪声淹没真问题的概率在上升;同时AI翻旧账的速度在变快,潜伏几年的CVE会越来越多地突然冒出来,有网络文章统计过depthfirst只用约1000美元就让agent一口气报出21个FFmpeg零日。补丁窗口固定、测试环境跟不上的话,把"上游审核质量承压"列入风险评估项。知乎
接下来看什么
Linux 7.3合并窗口正在进行,rc邮件里Linus对AI补丁量的描述是否继续升级措辞;
内核文档里的AI披露规则会不会细化成硬性流程(类似CI自动识别AI生成补丁);
反AI派是否真的fork——"fork它"从嘴炮变成行动的那天,才是政策定价的时刻。
8月25日Linux刚过完35岁生日。1991年那个21岁学生说"我正在做一个操作系统(免费),只是一个爱好,不会像GNU那样伟大或专业"。2026年他说AI只是工具。句式其实一样:先把吹上天的东西按回地面,再让真正有用的东西活着进场。看Linus,从来不用看他站哪边,看他量的是什么就行。新浪微博
