Greg Kroah-Hartman, ein niederlĂ€ndischer Linux-Entwickler, erzĂ€hlte The Register von Ănderungen bei den eingehenden Berichten ĂŒber SicherheitsanfĂ€lligkeiten, die durch "kĂŒnstliche Intelligenz" generiert werden.
Vor einem Monat hat sich die QualitĂ€t der KI-generierten Sicherheitsberichte drastisch verbessert. Zuvor war ein groĂer Teil davon unbrauchbar, aber laut Kroah-Hartman stellte dies kein groĂes Problem fĂŒr den Kernel dar (im Gegensatz zu cURL) â es gibt viele Entwickler, die damit umgehen konnten, und der MĂŒll sorgte eher fĂŒr Erheiterung als fĂŒr Besorgnis. Aber im letzten Monat war ein erheblicher Teil der eingereichten Berichte tatsĂ€chlich nĂŒtzlich. Dies ist auch in anderen Open-Source-Projekten zu beobachten. Warum das so ist, bleibt unklar. Entweder wurden die Werkzeuge besser, oder die Menschen haben begonnen, sie richtig zu nutzen.
Die Entwickler, die Berichte und Patches einreichen, beginnen ehrlich, das, was von der KI erstellt wurde, als solches zu kennzeichnen. KI ist bereits jetzt in der Lage, Dutzende von Patches zu generieren, wenn die Bedingungen fĂŒr das Auftreten eines Fehlers einfach und leicht zu identifizieren sind.
BezĂŒglich des von Google ĂŒbermittelten Sashiko sagte Kroah-Hartman, dass sie ein Werkzeug zur schnellen Bewertung der eingereichten Patches benötigen. Die meisten Patches durchlaufen bereits jetzt dieses Werkzeug. Und es steht allen zur VerfĂŒgung.
LLM wurden zuerst von den Entwicklern des Netzwerk-Subsystems und BPF fĂŒr ĂberprĂŒfungen eingesetzt. Dann kam DRM. Aber das erforderte viele Ressourcen. Mit dem Google-Werkzeug wurde es fĂŒr alle zugĂ€nglich, und alles wird zu einer gemeinsamen Schnittstelle zusammengefĂŒhrt.
Diese PrĂŒfungen sind "zusĂ€tzlich" zu den bestehenden und nicht "abschlieĂend". Sie ermöglichen eine schnellere Antwort auf die von den Entwicklern eingereichten Patches. Kroah-Hartman erwartet, dass die Anzahl der KI-generierten Fehlerberichte und Patches zunehmen wird, und sucht nach Möglichkeiten, ihre Bearbeitung zu beschleunigen. Wenn etwas die automatische ĂberprĂŒfung nicht besteht, kann sich der Maintainer darauf nicht konzentrieren.
Kroah-Hartman ist der Ansicht, dass KI die Suche nach SicherheitsanfÀlligkeiten erleichtert hat und die Belastung der Kernel-Maintainer erhöht hat. Daher wÀre es richtig, die Arbeit der Maintainer mit Hilfe von KI zu erleichtern.
Quelle: linux.org.ru
