Linus Torvalds và dự án nhân Linux đã ban hành hai chính sách để xử lý AI: một chính sách đệ trình mã nguồn buộc các lập trình viên chịu toàn bộ trách nhiệm pháp lý và kỹ thuật, và một quy định mới cấm các báo cáo lỗ... Chính sách tháng 4/2026 cho phép sử dụng mã do AI hỗ trợ như GitHub Copilot nhưng nghiêm cấm các...

Create a landscape editorial hero image for this Studio Global article: What recent policy did Linus Torvalds announce for the Linux kernel, what specific problem with AI-assisted contributions prompted it, and h. Article summary: Linus Torvalds and the Linux kernel maintainers have made two major recent moves on AI-assisted contributions: **a formal code submission policy** (shipped with Linux 7.0 in April 2026) and a **follow-up security-reporti. Topic tags: general, general web, user generated. Reference image context from search candidates: Reference image 1: visual subject "Linus Torvalds is smiling with arms crossed in front of a modern architectural background, accompanied by a quote about AI reports impacting the Linux security list." Reference image 2: visual subject "It's FOSS | The Linux kernel has officially set guidelines for AI-generated code after months of debate. Linus T
Nhân Linux đã bước vào một kỷ nguyên mới. Sau hơn một năm tranh luận căng thẳng, Linus Torvalds và các nhà bảo trì nhân đã vạch ra một ranh giới rõ ràng cho AI. Thông điệp rất đơn giản và không khoan nhượng: dùng công cụ AI thì tùy bạn, nhưng với tư cách là con người, bạn phải chịu trách nhiệm cho mọi lỗi, mọi lỗ hổng bảo mật và từng dòng mã phát sinh.
Đây không phải là một lập trường triết học. Đây là một phản ứng thực tế trước làn sóng "slop" (rác) do AI tạo ra—những bản vá và báo cáo lỗi trông có vẻ hợp lý nhưng lại làm lãng phí thời gian quý báu của các nhà bảo trì. Phản ứng của nhân Linux bao gồm hai phần: một chính sách chính thức về việc đệ trình mã nguồn đi kèm với bản phát hành Linux 7.0 vào tháng 4 năm 2026, và một quy định báo cáo bảo mật cứng rắn được ban hành sau đó một tháng.
Documentation/process/coding-assistants.rstLần đầu tiên trong lịch sử, nhân Linux có một tài liệu toàn dự án về các trợ lý lập trình AI. Tệp tin dài 59 dòng , tọa lạc tại
Documentation/process/coding-assistants.rst, đã được hợp nhất cho bản phát hành Linux 7.0 sau các cuộc thảo luận bắt đầu từ Hội nghị thượng đỉnh các Nhà bảo trì năm 2025 . Các quy tắc cốt lõi mang tính thực tế, không phải là sự cấm đoán
:
Signed-off-by. Thẻ này là Chứng nhận Nguồn gốc Lập trình viên (DCO – một cam kết pháp lý quan trọng trong các dự án mã nguồn mở), và chính sách này quy định rõ ràng rằng chỉ con người mới có thể chứng nhận nó một cách hợp pháp Assisted-by (Được-Hỗ-Trợ-Bởi) mới được khuyến nghị, nhưng không bắt buộc. Chính sách này khuyến khích, chứ không ép buộc, các lập trình viên tiết lộ khi họ đã sử dụng một công cụ AI Cách tiếp cận của Torvalds thẳng thắn một cách đặc trưng. Ông gọi những cuộc tranh luận bất tận về AI trong tài liệu là "sự tạo dáng vô nghĩa" và tuyên bố rằng tài liệu là dành cho "những người tử tế", chứ không phải những kẻ dù sao cũng sẽ gửi thư rác AI . Ông lập luận rằng cách phòng thủ thực sự là "ai cũng có thể gửi rác, nhưng các nhà bảo trì có thể bỏ qua nó"
. Do đó, chính sách này được thiết kế để trang bị cho các nhà bảo trì—không phải để ngăn chặn những kẻ xấu, mà để tạo ra một khuôn khổ nơi những người tử tế hành động có trách nhiệm.
Nếu chính sách đệ trình mã nguồn mang tính chủ động, thì quy định báo cáo bảo mật là một phản ứng trực tiếp trước một cuộc khủng hoảng. Vào tháng 5 năm 2026, Torvalds đã công khai tuyên bố rằng danh sách gửi thư bảo mật riêng của nhân Linux đã trở nên "gần như hoàn toàn không thể quản lý nổi" . Nguyên nhân là một lượng lớn các báo cáo lỗ hổng bảo mật do AI tạo ra.
Đây không phải là những phát hiện chất lượng cao. Chúng là những báo cáo "đánh nhanh rút gọn", thường bị trùng lặp hoặc hoàn toàn là ảo giác từ những người không hiểu mã nguồn mà họ tuyên bố đang phân tích . Torvalds mô tả chúng đến từ những "người đóng góp chớp nhoáng", những người gửi một báo cáo rồi biến mất, không thèm kiểm tra xem sự cố đã được sửa chưa hay thậm chí không hiểu hệ thống con mà họ đang xem xét
.
Tài liệu cập nhật hiện nay quy định một quy tắc đơn giản: nếu bạn tìm thấy một lỗi tiềm ẩn bằng công cụ AI, bạn phải báo cáo nó công khai cho người bảo trì có liên quan. Các báo cáo bị cấm khỏi danh sách bảo mật riêng và phải ở dạng văn bản thuần túy, súc tích, và bao gồm một phương pháp đã được xác minh để tái tạo lỗi . Sở thích của Torvalds thậm chí còn mạnh mẽ hơn: ông muốn những người đóng góp tìm thấy vấn đề thực sự phải hiểu sâu sắc vấn đề đó và gửi một bản vá để sửa nó, chứ không chỉ gửi một báo cáo
.
Hai chính sách của nhân Linux là một mô hình thu nhỏ của những thách thức lớn hơn mà mã do AI tạo ra đặt ra cho tất cả các dự án mã nguồn mở. Cuộc khủng hoảng trên danh sách bảo mật và quy tắc trách nhiệm nghiêm ngặt làm nổi bật ba vấn đề mang tính hệ thống.
Bảo trì mã nguồn mở vốn đã là một hoạt động có tỷ lệ kiệt sức cao với băng thông đánh giá hạn chế. Các công cụ AI nhân khối lượng bài gửi lên gấp nhiều lần, nhưng số giờ làm việc của con người để đánh giá chúng vẫn không đổi . Tỷ lệ tín hiệu trên nhiễu (tỷ lệ giữa thông tin hữu ích và thông tin vô ích) sụp đổ. Câu trả lời của nhân Linux là đặt cược vào việc phân loại: làm cho các quy tắc đủ rõ ràng để các đóng góp chất lượng thấp do AI tạo ra có thể bị bác bỏ một cách nhanh chóng và không cần xin lỗi.
Việc đảm bảo chất lượng mã nguồn mở truyền thống dựa vào uy tín của lập trình viên và cam kết pháp lý của DCO. Một tác nhân AI không cung cấp được cả hai điều đó. Nó có thể tạo ra mã trông có vẻ đúng nhưng lại sai một cách tinh vi hoặc là đạo văn. Giải pháp của nhân Linux là neo toàn bộ trách nhiệm vào người đệ trình, khiến họ không thể đổ lỗi cho AI cho một bản vá thảm khốc . Tuy nhiên, điều này đặt một gánh nặng quản trị lên con người mà nhiều dự án nhỏ hơn, ít cấu trúc hơn có thể thấy khó để tái tạo hoặc thực thi.
Một chi tiết đáng chú ý trong chính sách mới là một ngoại lệ cụ thể: GitHub Copilot, một trợ lý lập trình AI thuộc sở hữu của Microsoft, được chấp thuận rõ ràng để sử dụng trong các đóng góp cho nhân . Sự phân biệt mà các nhà bảo trì đưa ra không phải là giữa "AI" và "con người", mà là giữa sự phát triển cẩn thận, được hỗ trợ và sự tự động hóa vô trách nhiệm. Thuật ngữ "AI slop" (rác AI) đã trở thành cách gọi tắt chính thức cho cái thứ hai
. Điều này tạo ra một thực tế mới khó chịu cho những người đóng góp, nơi cùng một công cụ có thể được sử dụng một cách có trách nhiệm hoặc liều lĩnh, và chỉ có lòng tin của cộng đồng vào lập trình viên mới phân biệt được hai điều đó. Chính sách mới không giải quyết triệt để vấn đề này—nó trao trách nhiệm cho lập trình viên và người bảo trì để họ tự tìm ra cách giải quyết
.
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
Linus Torvalds và dự án nhân Linux đã ban hành hai chính sách để xử lý AI: một chính sách đệ trình mã nguồn buộc các lập trình viên chịu toàn bộ trách nhiệm pháp lý và kỹ thuật, và một quy định mới cấm các báo cáo lỗ...
Linus Torvalds và dự án nhân Linux đã ban hành hai chính sách để xử lý AI: một chính sách đệ trình mã nguồn buộc các lập trình viên chịu toàn bộ trách nhiệm pháp lý và kỹ thuật, và một quy định mới cấm các báo cáo lỗ... Chính sách tháng 4/2026 cho phép sử dụng mã do AI hỗ trợ như GitHub Copilot nhưng nghiêm cấm các tác nhân AI ký vào Chứng nhận Nguồn gốc Lập trình viên (DCO), một yêu cầu pháp lý bắt buộc.
Chỉ một tháng sau, Torvalds tuyên bố danh sách bảo mật riêng 'gần như không thể quản lý nổi' sau khi bị ngập trong các báo cáo lỗi trùng lặp do AI tạo ra, buộc mọi báo cáo như vậy phải được gửi công khai trực tiếp cho...