Entrevista con Greg Kroah-Hartman sobre los informes de errores generados por IA

En la conferencia KubeCon Europa, la edición de The Register entrevistó a Greg Kroah-Hartman, responsable del mantenimiento de las ramas estable y «staging» del núcleo de Linux, quien ocupa el cargo de mantenedor en 16 subsistemas del núcleo. En la entrevista, se discute la perspectiva de Greg sobre los informes de errores generados por IA. La IA ya se utiliza en el núcleo para revisar cambios en la subestructura de red, eBPF y DRM; además, recientemente se integró la herramienta Sashiko de Google para verificar los cambios enviados.

Algunas de las declaraciones de Greg:

  • «Hace unos meses, recibíamos lo que llamábamos basura generada por IA: informes de seguridad que eran claramente incorrectos o de baja calidad. Era incluso divertido. No nos preocupamos demasiado al respecto... Hace un mes ocurrió algo y la situación cambió drásticamente. Ahora estamos recibiendo informes reales.»
  • «Una situación similar se observa no solo en Linux; todos los proyectos de código abierto están recibiendo informes reales elaborados con IA, y ahora son de calidad y válidos. Los equipos de seguridad de los principales proyectos de código abierto comparten de manera informal la misma tendencia.»
  • Ante la pregunta de qué lo ha causado, Greg respondió: «No lo sabemos. Parece que nadie lo sabe. O muchos de los herramientas han mejorado mucho, o la gente ha comenzado a decir: ‘Oye, aclaremos esto’. Parece que esto afecta a muchos grupos y empresas diferentes. En lo que respecta al núcleo, lo manejaremos. Nuestro equipo ha crecido considerablemente, está muy disperso en todo el mundo, y nuestro crecimiento es una realidad que no se detiene. Son cosas pequeñas, nada serio, pero puede ser necesario apoyo en este asunto para todos los proyectos abiertos. Los proyectos pequeños tienen muchas menos oportunidades de manejar el repentino aumento de informes de errores y vulnerabilidades generados por IA que mencionan errores reales, no basura.»
  • Greg contó que cuando pidió a la IA que encontrara errores en el conjunto de cambios propuesto, encontró 60 y proporcionó parches para solucionarlos. Solo un tercio de los errores encontrados eran realmente errores, y solo 2/3 de los parches resultaron ser soluciones correctas que no requerían revisión, pero todo esto no fue en vano. Según Greg, los mantenedores no pueden ignorar esto, especialmente porque los resultados del trabajo de la IA están mejorando cada vez más. Se añadió la etiqueta 'Co-desarrollado:' para marcar los parches creados utilizando IA. Sin embargo, a pesar de algunos intentos de utilizar IA para crear nueva funcionalidad, la IA todavía se utiliza principalmente en el núcleo para revisar cambios.
  • Una de las ventajas más notables de la IA es la reducción del tiempo de procesamiento de parches. Cuando el asistente de IA identifica problemas obvios, los autores de los parches reciben comentarios mucho antes de que el mantenedor real haya tenido tiempo de leer el parche: 'Si veo que el sistema responde a algo, devuelve comentarios al autor más rápido de lo que podría hacerlo un mantenedor, y eso es genial. Ya tenemos varios bots que revisan parches. Si veo que emiten un error, inmediatamente sé que como mantenedor no necesito ni siquiera mirarlo. Y el desarrollador piensa 'Oh, puedo hacer otra versión mañana', lo que ayuda a mejorar un poco la retroalimentación.'

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster