來源:YouTube | 31分鐘 | 2026-06-03
Linus Torvalds 與 Dirk Hohndel 的對談中,核心論述 AI 工具對開源開發的雙面影響:AI 顯著降低了程式碼撰寫的進入門檻,導致 Linux 核心提交量增加 20%,但同時引發了「社會層面的痛點」,包括大量低品質的 AI 生成錯誤報告、安全郵件列表被淹沒,以及維護者面臨的 burnout 危機。Linus 強調,AI 是如同編譯器般強大的工具,但不會改變程式設計的根本——理解系統與長期維護的能力仍是關鍵。
- 開場與業餘專案:Linus 分享 3D 列印與 OpenSCAD 的程式化建模偏好,以及新開源的吉他效果器專案(github.com/torvalds/guitarpedal),展現他對硬體與軟體結合的熱情。
- Linux 核心開發現況:過去六個月提交量增加 20%,主因是 AI 工具降低了撰寫核心補丁的門檻。
- AI 帶來的社會問題:大量 AI 生成的錯誤報告湧入安全郵件列表,導致維護者不堪負荷;AI 工具讓安全研究人員能快速逆向工程修補程式,縮短了漏洞修復的「安全窗口」。
- 安全揭露政策的轉變:Linux 核心團隊修改政策,要求 AI 發現的錯誤視為公開資訊,因為同一漏洞通常已被數百人同時發現。
- 維護者 burnout 與生態系統挑戰:大型專案如 Linux 核心有充足資源,但數十萬小型開源專案的維護者正面臨 AI 驅動的「drive-by」錯誤報告困擾。
- AI 作為工具的本質:Linus 將 AI 比作編譯器——提升生產力但未改變程式設計本質;真正的挑戰在於社會層面的適應。
Linus 觀察到 Linux 核心過去六個月的提交量增加約 20%,但這並非單純的好消息。AI 工具讓更多開發者能跨越初始門檻,但大量補丁的品質參差不齊,導致維護者審查負擔急劇增加。這反映了開源生態系統中「生產力提升」與「維護成本」之間的結構性矛盾——當輸入量暴增而審查資源有限時,整體效率可能不升反降。
傳統上,開源專案可以透過模糊修補程式內容來爭取修復時間,但 AI 工具能在數小時內逆向工程出漏洞細節。Linus 舉例,一個修補程式發布後三小時內就有詳細的漏洞分析文章出現。這意味著「負責任揭露」的傳統模式在 AI 時代已失效,維護者被迫在完全公開的環境中進行修復。
Linus 反覆強調,AI 帶來的核心挑戰不是技術性的,而是社會性的。他將此與 2000 年左右 Linux 核心的規模化危機類比——當時他被迫改變工作方式。現在,整個開源社群需要學習如何「負責任地」使用 AI 工具,包括避免將所有 AI 發現的錯誤都標記為安全問題、提供修補程式而非僅報告漏洞,以及理解長期維護的責任。
Linus 區分了兩類 AI 使用場景:一是「vibe coding」——快速生成一次性專案,AI 非常適合;二是需要維護數十年的嚴肅專案(如 Linux 核心),開發者必須深入理解生成的程式碼,甚至檢視組合語言輸出。他警告,不理解底層系統的開發者即使使用 AI,也無法寫出可長期維護的程式碼。
Linus 以自身經驗(從機器碼到組合語言到編譯器)類比 AI 的定位:編譯器提升了 1000 倍的生產力,AI 可能提升 10 倍,但兩者都未改變程式設計的本質——理解問題、設計解決方案、確保正確性。他強烈反對「99% 程式碼由 AI 撰寫」的說法,認為這混淆了「生成」與「理解」的區別。
「AI 將提升你的生產力 10 倍,而編譯器提升了 1000 倍。AI 很棒,但它沒有改變程式設計——它只是改變了我們生成程式碼的方式。」——Linus Torvalds