Greg Kroah-Hartman, Hollandist Linux arendaja, rääkis The Register'ile muudatustest AI poolt genereeritud haavatavuste aruannetes.
Umbes kuu aega tagasi tõusis AI aruannete kvaliteet oluliselt. Varasemalt oli suur osa neist kasutud, kuid Kroah-Hartmani arvates ei olnud see tuuma jaoks suur probleem (erinevalt cURL-ist) — arendajaid on palju ja nad said hakkama, ning prügi pigem lõbustas kui häiris. Kuid viimase kuu jooksul on suur osa saadetustest olnud tõeliselt kasulikud. Seda täheldatakse ka teistes avatud projektides. Miks — ei ole selge. Kas tööriistad on paranenud või inimesed on hakanud neid õigesti kasutama.
Aruandeid ja patši saatvad arendajad hakkavad ausalt tähistama AI tehtud töid kui selliseid. AI suudab juba praegu genereerida kümneid patše, kui vea ilmnemise tingimused on lihtsad ja kergesti määratavad.
Google'i edastatud Sashiko kohta ütles Kroah-Hartman, et neile on vajalik tööriist saadetud patšide kiireks hindamiseks. Suur osa patšidest läbib juba praegu selle. Ja see on kõigile kergesti kätte saadav.
LLM-i esialgseteks ülevaateks kasutasid esimesena võrgualaste süsteemide ja BPF-i arendajad. Siis DRM. Kuid see nõudis palju ressursse. Google'i tööriistaga on see kõigile kergesti kätte saadav ja kõik viib ühisele liidesele.
Need kontrollid on olemasolevatele lisatud, mitte lõplikud. Need võimaldavad kiiremini vastata arendajatele, kes saatma patše. Kroa-Hartman loodab, et AI-põhiste vigade aruannete ja patšide arv kasvab ning otsib viise nende töötlemise kiirendamiseks. Kui midagi ei kao automaatse kontrolli alt, ei pea hooldaja sellele tähelepanu pöörama.
Kroa-Hartman usub, et AI on lihtsustanud haavatavuste leidmist ja suurendanud koormust tuumahooldajatele. Seetõttu oleks õige leevendada hooldajate tööd AI abiga.
Allikas: linux.org.ru
