Auf der Konferenz KubeCon Europe fĂŒhrte The Register ein Interview mit Greg Kroah-Hartman, der fĂŒr die UnterstĂŒtzung der stabilen und der "staging" Zweige des Linux-Kernels verantwortlich ist und die Hauptverantwortung fĂŒr 16 Untersysteme des Kernels hat. Im Interview wird Gregs Einstellung zu den von KI erstellten Fehlerberichten diskutiert. KI wird im Kernel bereits zur ĂberprĂŒfung von Ănderungen im Netzwerkunterssystem, eBPF und DRM eingesetzt, und zur ĂberprĂŒfung der ĂŒbermittelten Ănderungen wurde kĂŒrzlich das Sashiko-Tool von Google integriert.
Einige von Gregs Aussagen:
- âVor einigen Monaten haben wir das erhalten, was wir AI-MĂŒll nannten â KI-generierte Sicherheitsberichte, die offensichtlich falsch oder von geringer QualitĂ€t waren. Das war sogar amĂŒsant. Wir haben uns darĂŒber nicht wirklich Gedanken gemacht⊠Vor einem Monat passierte etwas, und die Situation Ă€nderte sich vollstĂ€ndig. Jetzt bekommen wir echte Berichte.â
- âĂhnliches beobachten wir nicht nur im Linux-Bereich â alle Open-Source-Projekte erhalten echte Berichte, die mit Hilfe von KI erstellt wurden, und die sind jetzt qualitativ hochwertig und valide. Die Sicherheits Teams der gröĂten Open-Source-Projekte stellen in ihrer informellen Kommunikation untereinander dieselbe Tendenz fest.â
- Auf die Frage, woran das liegt, antwortete Greg: âWir wissen es nicht. Es scheint, als wĂŒsste niemand. Entweder sind viele Werkzeuge viel besser geworden, oder die Leute haben angefangen zu sagen: âHey, lass uns darum kĂŒmmern.â Es scheint, als betreffe das viele verschiedene Gruppen und Unternehmen. Was den Kernel betrifft, so werden wir damit umgehen. Unser Team ist viel gröĂer geworden, es ist sehr verstreut auf der ganzen Welt, und unser Wachstum ist eine RealitĂ€t, die nicht nachlĂ€sst. Es sind Kleinigkeiten, nichts Ernstes, aber Hilfe in dieser Angelegenheit könnte fĂŒr alle Open-Source-Projekte erforderlich sein. Kleinere Projekte haben viel weniger Möglichkeiten, mit dem plötzlich erhöhten Fluss von von KI generierten Fehler- und Sicherheitsberichten umzugehen, die echte Fehler erwĂ€hnen und nicht MĂŒll.â
- Greg berichtete, dass er, als er die KI bat, Fehler aus einem vorgeschlagenen Satz von Ănderungen zu finden, 60 Fehler fand und Patches zu deren Behebung bereitstellte. Nur ein Drittel der gefundenen Fehler waren tatsĂ€chlich Fehler, und von den Patches erwiesen sich nur 2/3 als korrekte Lösungen, die keine Nachbearbeitung benötigten, aber all das war bei Weitem nicht nutzlos. Laut Greg können die Maintainer dies nicht ignorieren, zumal die Ergebnisse der KI-Arbeit immer besser werden. Um die mit KI erstellten Patches zu kennzeichnen, wurde das Tag âCo-developed:â hinzugefĂŒgt. Dabei wird KI im Kern hauptsĂ€chlich bei der ĂberprĂŒfung von Ănderungen eingesetzt, trotz einzelner Versuche, KI fĂŒr die Erstellung neuer FunktionalitĂ€ten zu nutzen.
- Eines der auffĂ€lligsten Vorteile der KI ist die VerkĂŒrzung der Bearbeitungszeit fĂŒr Patches. Wenn der KI-Assistent offensichtliche Probleme erkennt, erhalten die Patch-Autoren Feedback lange bevor der tatsĂ€chliche Maintainer den Patch lesen kann: âWenn ich sehe, dass das System auf etwas reagiert, gibt es schneller Feedback an den Autor, als es der Maintainer tun könnte, und das ist groĂartig. Wir haben bereits eine Reihe von Bots, die Patches ĂŒberprĂŒfen. Wenn ich bemerke, dass sie einen Fehler ausgeben, verstehe ich sofort, dass ich als Maintainer noch nicht einmal darauf schauen muss. Und der Entwickler denkt: âOh, ich kann morgen eine andere Version machenâ, was hilft, das Feedback ein wenig zu verbessern.â
Quelle: opennet.ru
