LLVM on kehtestanud tehisintellekti tööriistade kasutamise reeglid. Curl ja Node.js piiravad kindlustusmakseid AI-alaste turvariskide tõttu

LLVM projekti arendajad on kinnitanud reeglid AI-tööriistade kasutamiseks arenduses. AI kasutamise reguleerimise vajadust seletab mure suureneva risustatud muudatuste arvu üle, mida soovitatakse LLVM koodibaasi lisamiseks. Risustatud muudatused on need, mis on genereeritud AI-tööriistade poolt ja saadetud sellisena, ilma et nende sisu mõistetaks, kontrollitaks ja järgides seisukohta, et "mingi eest vastutav isik aru saab". Selline tegevus tekitab suuremat koormust hooldajatele ning sunnib neid kulutama aega kasutu koodi analüüsile.

Samas tunnustavad LLVM arendajad, et korraliku kasutamise korral on AI kasulik tööriist, mis kiirendab arengut. LLVMis kinnitatud AI kasutamise tingimused põhinevad osaliselt eelmisel aastal Fedora projekti poolt avaldatud reeglitele. Võetud reeglite peamine idee on see, et arendajad ei tohi koormata hooldajaid AI-abistajate poolt loodud koodi ülevaatamise tööga.

Lisaks Fedora reeglite järgi esitatud muudatustele vastutusele on LLVM reeglites kehtestatud nõue, et AI genereeritud kood peab olema enne projekti muudatuse pakkumist kohustuslikult käsitsi üle vaadatud. Lisaks peab muudatuse ette valmistanud isik hästi tundma jagatud koodi ja olema valmis vastama sellega seotud küsimustele. Soovitav on käsitsi koostada kirjed pull-requestide juurde, mitte usaldada seose tekstide koostamist AI-le.

Muudatuse edastamisel, mille põhiosas on AI-tööriistade poolt genereeritud, peab pull-requesti märkuses olema teave AI kasutamise kohta, näiteks märkides sildi "Assisted-by: AI-abistaja nimi". Keelatud on automatiseeritud AI-tööriistade kasutamine, nagu GitHubiga integreeritud AI-agendid @claude, mis teevad toiminguid või saadavad kommentaare ilma inimese osaluseta.

Kinnitatud reeglid kehtivad mitte ainult muudatuste pakkumisel koodis, vaid ka RFC-dokumentide kohta, kus pakutakse uut funktsionaalsust, haavatavuste ja vigade teatamise, kommentaaride ja tagasiside kohta pull-requestidele.

Lisaks tasub mainida Daniel Stenbergi, curl-i andmete saatmise ja vastuvõtmise utiliidi autori, otsust lõpetada rahaliste preemiate väljaandmine haavatavuste avastamise eest curlis. Preemiate maksmine lõpetatakse jaanuari lõpus, kuna liiga palju prügitaotlusi, mis on genereeritud AI-assistentide poolt ja saadetud ilma tegelikke haavatavusi kontrollimata.

Teadaolevalt esitati jaanuari esimestel kahel nädalal 20 taotlust preemia saamiseks, milles väideti haavatavuste olemasolu. Taotluste analüüs näitas, et üheski neist ei tuvastatud tegelikke haavatavusi. Haavatuste raportite autoritele soovitatakse mitte teavitada probleemist, kui nad ei mõista selle olemust ega suuda viga paljastada. Taoliste taotluste kontroll võtab turvameeskonna ajast palju aega. Eeldatakse, et preemiate maksmise lõpetamine vähendab inimeste motivatsiooni saata prügi ja halvasti kontrollitud haavatuste raporteid, ükskõik kas need on genereeritud AI poolt või mitte.

Täienduseks: Node.js projekt, mis kuulutas samuti välja piirangud preemiate taotluste vastuvõtmiseks haavatavuste avastamise eest, hakkab nüüd HackerOnis aktsepteerima ainult kõrge reitinguga osalejatelt, kellel on juba kogemus korrektsete probleemiraportite saatmisega (signaal > 1). Muudatuse põhjuseks on märkimisväärne madala kvaliteediga taotluste arvu suurenemine. Prügitaotluste analüüsimine võtab aega ja ressursse, mida oleks võimalik suunata reaalsesse töö tegemisse platvormi turvalisuse suurendamiseks. Ajavahemikul 15. detsember kuni 15. jaanuar sai projekt rohkem kui 30 sellist taotlust.

Allikas: opennet.ru

Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster