На конференцията KubeCon Europe изданието The Register взе интервю с Грег Кроа-Хартмана (Greg Kroah-Hartman), отговарящ за поддръжката на стабилните и „staging“ версии на ядрото на Linux, заемащ поста мейнтейнар в 16 подсистеми на ядрото. В интервюто се обсъжда отношението на Грег към докладите за грешки, които AI открива. AI в ядрото вече се използва при прегледа на промените в мрежовата подсистема, eBPF и DRM, а наскоро за проверка на изпратените промени беше интегриран инструмента Sashiko от Google.
Някои от изказванията на Грег:
- „Преди няколко месеца получавахме това, което наричахме AI-боклук — генерирани чрез AI доклади за сигурност, които бяха явно неверни или с ниско качество. Това беше дори забавно. Не се притеснявахме особено… Преди месец стана нещо, и ситуацията се промени коренно. Сега получаваме реални доклади.“
- „Подобна ситуация се наблюдава не само в Linux — всички проекти с отворен код получават реални доклади, съставени с помощта на AI, които сега са качествени и валидни. Екипите, отговорни за сигурността в най-големите отворени проекти, в хода на неформалната комуникация помежду си регистрират една и съща тенденция.“
- На въпроса, какво е причината за това, Грег отговори: „Не знаем. Изглежда, че никой не знае. Или много инструменти са станали много по-добри, или хората започнаха да казват: ‘Хей, да се разберем с това’. Изглежда, че това се отнася за много различни групи и компании. Що се отнася до ядрото, ние ще се справим с това. Нашият екип стана много по-голям, много разпръснат по света, и нашият растеж е реалност, който не спира. Това са дреболии, нищо сериозно, но помощ по този въпрос може да бъде необходима за всички отворени проекти. Малките проекти имат много по-малко възможности да се справят с рязко увеличения поток от доклади за грешки и уязвимости, генерирани от AI, в които се споменават истински грешки, а не боклук.“
- Грег разказа, че когато е помолил AI да открие грешки в предложен набор от промени — той е намерил 60 и е предоставил пачове за тяхното поправяне. Само една трета от намерените грешки наистина бяха такива, а само 2/3 от пачовете се оказаха верни решения, които не изискваха допълнителна работа, но всичко това не беше напълно безполезно. Според Грег, мейнтейнерите не могат да го игнорират, особено след като резултатите от работата на AI стават все по-добри. За обозначаване на пачовете, създадени с помощта на AI, е добавен таг „Co-developed:“. Въпреки отделните опити за използване на AI за създаване на нова функционалност, в основата AI в ядрото все още се използва главно при рецензиране на промените.
- Едно от най-забележимите предимства на AI е наричано намаляване на времето за обработка на пачове. Когато AI-асистентът открива очевидни проблеми, авторите на пачовете получават обратна връзка далеч преди истинският мейнтейнер да успее да прочете пача: „Ако видя, че системата реагира на нещо, тя дава обратна връзка на автора по-бързо, отколкото би успял да направи мейнтейнерът, и това е страхотно. Имаме и така или иначе редица ботове, които проверяват пачовете. Ако забележа, че те издават грешка, веднага разбирам, че като мейнтейнер, дори не трябва да го гледам. А разработчикът си казва 'О, мога утре да направя друга версия', което помага малко да подобри обратната връзка."
Източник: opennet.ru
