AMAZINGINDEX.COM 日报快照
51.9
VOL. 2026.05
2026.05.10
← 返回 2026.05.10 日报
日报快照 · Daily Snapshot
NO. 014

Linux内核新增函数级熔断机制

#ARTICLE HackerNews 2026.05.10
推荐指数 66.0 NO. 014 · 2026.05.10
发布2026/05/09Score67Comments16

Linux内核社区正在推进Killswitch补丁,允许对单个函数进行运行时短路(跳过执行),无需重启即可缓解特定漏洞或错误路径。这对需要99.999%可用性的AI推理服务和云基础设施至关重要,传统内核升级重启的代价可被消除。

Linux内核新增函数级熔断机制

现有内核热补丁方案如kpatch和KernelCare主要解决代码替换,但Killswitch瞄准的是更细粒度的"紧急制动"场景——比如某个驱动函数被发现存在可利用漏洞,或某个新合并的AI加速器驱动在特定负载下触发死锁。之前这类情况要么全量回滚内核版本,要么依赖eBPF做外围拦截,都不够精准。

与ftrace的function_graph或kprobes相比,Killswitch的设计意图是生产环境的安全开关而非调试工具,接口更克制、开销更低。做AI infra的团队应该关注这个补丁的合并进度,它可能改变你们对"内核能否升级"的决策逻辑——以后不再是"能不能承受重启",而是"能不能承受某个函数被静默跳过"。

意见分歧 16 条评论

核心争论:熔断机制的安全边界:防漏洞利用 vs 被已获取root权限的攻击者滥用

PeterWhittaker

Clever! I know some will say it's like closing the barn door after the horse left, but having this in place to mitigate future vulnerabilities will be handy.

cyanydeez

ok, but what kind of nefarious use case will it enable if it is accessible to malfeasance.

ObscureScience

I guess it could disable the killswitch

替代方案: BPFkpatch
查看原文 →