Questo sito contiene link di affiliazione per cui può essere compensato

Home » News » Linus Torvalds contro la caccia alle vulnerabilità con l’AI

Linus Torvalds contro la caccia alle vulnerabilità con l’AI

Gli strumenti di intelligenza artificiale che consentono di individuare vulnerabilità stanno facendo tremare un po’ tutti i big del settore. Vari esperti si sfruttano l’IA generativa per scovare la minima vulnerabilità e intascare, in alcuni casi, anche consistenti taglie (“bug bounty”).

Vulnerabilità più e meno importanti sono state segnalate un po’ a tutti, anche a Apple e chi si occupa del kernel di Linux, grazie a modelli linguistici e sistemi automatici che riescono a individuare rapidamente memory leak, vulnerabilità e altre anomalie nel codice.

A questo proposito Linus Torvalds – conosciuto soprattutto per essere stato l’autore e programmatore della prima versione del kernel Linux nonché il coordinatore del progetto di sviluppo dello stesso – mostra aperta insofferenza verso questi meccanismi di segnalazione, evidenziando l’esplosione di bug report generati automaticamente dagli strumenti AI.

Torvalds, commentando il rilascio dell’ultima release candidate di Linux 7.1, ha riferito che il problema non è l’utilizzo dell’AI in sé, ma il modo in cui molti sviluppatori stanno sfruttando questi tool per inviare segnalazioni duplicate, spesso prive di reale analisi tecnica o contributi concreti.

Il risultato si traduce in una perdita di tempo colossale per le persone che si occupano di manutenzione del kernel, costantemente costretti a ordinare i duplicati, a reindirizzare le richieste o a ricordare che la correzione è già stata predisposta da tempo, un che sta diventando sempre più difficile da gestire.

Torvalds spiega che molte delle mail ricevute riportano problemi già individuato da altri utenti con identici strumenti AI. I maintainer del kernel devono perdere tempo a verificare duplicati, smistando report o spiegare che il bug era già stato corretto giorni o settimane prima.

Per Linus Torvalds, trattare queste segnalazioni generiche su liste private è un’assoluta assurdità che non fa che aggravare la ridondanza, aggiungendo che per definizione, sottolinea, un bug scovato da un’IA non ha più nulla di segreto.

Linux riconosce i meriti dell’AI nell’individuare alcune tipologie di problemi e la critica riguarda piuttosto l’approccio di cui usa questi strumenti senza tenere conto che probabilmente gli stessi problemi sono stati già individuati da altri… Per rendersi veramente utili, non è più sufficiente presentare al volo un report automatico senza comprendere i dettagli. Bisogna mettere le mani “in pasta”, studiare la documentazione, analizzare il contesto tecnico e soprattutto, accompagnare la propria scoperta con una eventuale patch. In parole povere: apportare il valore aggiunto umano al lavoro della macchina. In altre parole, Torvalds chiede meno segnalazioni automatiche e più contributi reali.

I migliori libri per pensare come un hacker
Immagine dalla copertina di “La cattedrale e il bazaar. Riflessioni di un rivoluzionario per caso su Linux e l’open source” – Apogeo

Il cambio di paradigma nella cybersicurezza

Coem abbiamo giàò spiegato qui, l’integrazione dell’intelligenza artificiale nella cybersicurezza segna un cambio di passo fondamentale nel modo in cui proteggiamo i sistemi operativi. Rispetto ai metodi tradizionali, l’AI analizza il comportamento del sistema in tempo reale, identificando pattern sospetti basati su deviazioni dal comportamento normale. Invece di procedere per tentativi casuali, impara quali input hanno più probabilità di mandare in crisi il kernel o i driver del sistema operativo, rendendo la ricerca dei bug infinitamente più rapida ed efficace.

Ad aprile di quest’anno Anthropic ha annunciato Project Glasswing, progetto che raggruppa realtà quali: Apple, Amazon, Broadcom, Cisco, CrowdStrike, la Linux Foundation, Microsofte Palo Alto Networks con l’obiettivo di impegnarsi “per mettere in sicurezza il software più critico al mondo”. L’iniziativa è incentrata su Claude Mythos Preview, un modello di IA che dimostra capacità avanzate nell’identificare e sfruttare le vulnerabilità del software, presentato come in grado di rivoluzionare la sicurezza informatica.

Tutte le notizie e gli approfondimenti sull’Intelligenza Artificiale sono disponibili a partire da questa pagina di Macitynet.

Offerte Apple e Tecnologia

Le offerte dell'ultimo minuto le trovi nel nostro canale Telegram

Offerte Speciali

Amazon offerte weekend su Macitynet

Offerte Amazon Weekend 10-11 ottobre: scoprite la nuova grafica

Le migliori offerte Amazon del 10 ottobre 2026: dispositivi tech e accessori per la vita di tutti i giorni, selezionati da Macitynet.

Ultimi articoli