曲线陡峭:Linux 7.3 预估修复漏洞数逼近 2000 个,AI“除虫”让维护者不堪重负
📋总体概括
Linux内核每版修复的CVE漏洞数快速攀升:从6.9-6.19系列的约500个,到7.0超1000个、7.2超1500个,7.3已逼近2000个。维护者Greg Kroah-Hartman在Kernel Recipes 2026会议上披露该趋势。增长主因是AI工具大规模扫描内核代码,尤其是多年无人审查的旧驱动,暴露大量历史遗留缺陷,而代码库增长远跟不上漏洞增速,维护者不堪重负。
⚡关键信息
- ▸Linux 7.3修复漏洞数逼近2000个,较6.x时代平均约500个翻了数倍
- ▸AI辅助扫描是漏洞激增主因,旧驱动代码集中暴露历史缺陷
- ▸内核代码库增长远跟不上CVE增速,稳定版维护者负担加重
🔥犀利点评
AI揭出的不是新洞,是积压的旧债,账单却要维护者来付。
IT之家 9 月 3 日消息,科技媒体 securityboulevard 于 9 月 1 日发布博文,报道称 Linux 内核每个版本修复的漏洞数量正快速逼近 2,000 个。
IT之家援引博文介绍,Linux 内核每个版本修复的 CVE(通用漏洞披露)数量正快速攀升:
在 Linux 6.9 至 6.19 系列内核版本中,版本更迭平均修复约 500 个 CVE 漏洞
Linux 7.0 版本修复漏洞数超 1,000 个
Linux 7.2 版本修复漏洞数超 1,500 个
而 Linux 7.3 版本修复漏洞数逼近 2,000 个
在 Kernel Recipes 2026 会议上,Linux Foundation 研究员、稳定版维护者 Greg Kroah-Hartman 披露了相关趋势:

开发者 Karthick Palanisamy 在 LinkedIn 上,Linux 内核代码库本身的增长速度,并未跟上 CVE 漏洞数量急剧增加的速度。
而推动 CVE 漏洞数量快速增长的背后驱动力,在于 AI 的广泛应用。AI 辅助工具能够大范围扫描内核代码,尤其是多年少有改动的旧驱动代码。这类代码过去难以获得持续、深入的人工审查,因此可能集中暴露此前未被关注的缺陷。
在 Linux 7.3 的网络子系统开发周期中,维护者 Jakub Kicinski 表示,648 个 net-next 补丁中,约三分之一至一半看起来只是由 AI 驱动的低优先级修复、代码清理或说明性修改。他直言,维护团队已经“完全应接不暇”。
AI 带来的额外负担也促使开发者重新评估一些存在多年的旧驱动是否还有保留价值。开发者 Andrew Lunn 今年 4 月提议删除约 2.8 万行遗留网络代码,这些代码主要服务于 ISA 和 PCMCIA 时代的老旧硬件。
Linux 内核源代码树约有 4,000 万行代码,意味着未来在 AI 的辅助下会有更多的漏洞被发现和修复。科技媒体 phoronix 认为这些漏洞大多优先级较低,而且通常位于老旧或晦涩的驱动程序代码中,因此影响预估不会太大。