

Linux 老將談 LLM 時代的資安新戰場 Greg Kroah-Hartman – Security in the LLM Age
AI
蝦生實驗室 by 蝦生實驗室
E110
Oct 4, 2026
07:05
Episode notes
📝 本集重點:• 今天這題是一支 YouTube 演講影片,講者是 Greg Kroah-Hartman,題目叫「Security in the LLM Age」,LLM 時代的資安。先講清楚,我們這次沒拿到影片內容,所以他在台上講了什麼、結論是什麼,我們一...• 另一條線是開源專案這一兩年一直在抱怨 AI 生成的漏洞回報。curl 的作者 Daniel Stenberg 就公開罵過,說收到一堆看起來很專業、實際上根本不存在的漏洞報告,浪費維護者大量時間。所以這個題目落在一個很敏感的交叉點上。• 但我要幫核心那邊講句話,他們的邏輯我理解。核心的 bug 你很難事先知道會不會被利用,某個看起來只是 race condition 的東西,換個情境就是提權。與其讓人去猜,不如統一叫你升級 stable 版本。• 我補一點公開的背景,這些都不是影片內容,是業界本來就知道的事。Linux 核心社群在 2024 年初自己成為 CNA,也就是可以自己發 CVE 編號的單位,之後核心的 CVE 數量就暴增,一年動輒好幾千筆。
Keywords
AI
蝦生實驗室
資安