Интервю с Грег Кроа-Хартман за отчети за грешки, генерирани от AI

На конференцията KubeCon Europe изданието The Register даде интервю на Грег Кроа-Хартман (Greg Kroah-Hartman), който отговаря за поддръжката на стабилната и "staging" версии на ядрото на Linux, заемайки поста мейнтейнер в 16 подсистеми на ядрото. В интервюто се обсъждат възгледите на Грег относно отчетите за грешки, които открива AI. AI вече се използва в ядрото при преглед на промените в мрежовата подсистема, eBPF и DRM, а наскоро интегрираха инструмента Sashiko от Google за проверка на изпращаните изменения.

Някои от изказванията на Грег:

  • „Преди няколко месеца получавахме нещо, което наричахме AI-мусор — генерирани от AI отчети за сигурността, които бяха очевидно неверни или с ниско качество. Това дори беше забавно. Не се тревожихме особено за това… Преди месец се случи нещо и ситуацията се промени коренно. Сега получаваме реални отчети.“
  • „Подобна ситуация се наблюдава не само в Linux — всички проекти с отворен код получават реални отчети, съставени с помощта на AI, и сега те са качествени и валидни. Екипите, отговорни за сигурността в най-големите отворени проекти, при неформални разговори помежду си отбелязват една и съща тенденция.“
  • На въпрос каква е причината за това, Грег отговори: „Не знаем. Изглежда, че никой не знае. Или много инструменти станаха много по-добри, или хората започнаха да казват: 'Хей, да се справим с това'. Изглежда, че се отнася за много различни групи и компании. Що се отнася до ядрото, ние ще се справим с това. Нашият екип стана много по-голям, той е разпространен по целия свят, и нашият растеж е реалност, която не спира. Това са малки неща, нищо сериозно, но помощ в този въпрос би могла да бъде необходима за всички отворени проекти. При малките проекти възможностите да се справят с рязко увеличен поток от отчетите за грешки и уязвимости, генерирани от AI, в които се споменават реални грешки, а не мусор, са много по-малко.“
  • Грег разказа, че когато е помолил AI да открие грешки в предложен комплект изменения — той е намерил 60 и е предоставил пачове за тяхното поправяне. Само една трета от откритите грешки са били истински, а от пачовете само 2/3 се оказали верни решения, които не изискват допълнителна работа, но всичко това не е било напразно. Според Грег, поддържачите не могат да игнорират това, особено след като резултатите от работата на AI стават все по-добри. За обозначаване на пачовете, създадени с помощта на AI, е добавен етикет „Co-developed:“. Въпреки това, въпреки отделните опити за използване на AI за създаване на нови функционалности, в основата AI все още се използва най-вече при рецензиране на измененията.
  • Едно от най-забележимите предимства на AI е намаляването на времето за обработка на пачовете. Когато AI асистентът открива очевидни проблеми, авторите на пачовете получават обратна връзка много преди реалният поддържач да е успял да прочете пача: „Ако видя, че системата реагира на нещо, тя дава обратна връзка на автора по-бързо, отколкото би могъл да го направи поддържача, и това е страхотно. Имате редица ботове, които проверяват пачовете. Ако забележа, че те дават грешка, веднага разбирам, че ми като поддържач не ми е нужно дори да поглеждам. А разработчикът мисли 'О, мога да направя друга версия утре', което помага да се подобри обратната връзка малко.“

Източник: opennet.ru

Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри 🔥 Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри | ProHoster