Intervju Greg Kraw-Hartmaniga vigadest, mida genereerib AI

KubeCon Europe konverentsil tegi The Register intervjuu Greg Kroah-Hartmaniga, kes vastutab Linuxi tuuma stabiilsete ja "staging" harude toetamise eest ning on 16 tuuma alamsüsteemi peahoidja. Intervjuus arutatakse Gregi suhtumist AI leitud veateateisse. AI-d kasutatakse juba tuuma võrgu alamsüsteemi, eBPF-i ja DRM-i muudatuste ülevaatamisel, ning hiljuti integreeriti muudatuste kontrollimiseks Google'i Sashiko tööriist.

Mõned Gregi märkused:

  • „Mõni kuu tagasi saime seda, mida me nimetasime AI-prügiks — AI-ga genereeritud turvaaruanded, mis olid selgelt vale või madala kvaliteediga. See oli isegi naljakas. Me ei muretsenud eriti selle üle... Kuu aega tagasi juhtus midagi, ja olukord muutus radikaalselt. Nüüd tulevad meile tõelised aruanded.”
  • Sarnase olukorda täheldatakse mitte ainult Linuxis — kõik avatud lähtekoodiga projektid saavad AI abiga koostatud reaalseid aruandeid ja need on nüüd kvaliteetsed ja kehtivad. Suuremate avatud projektide turvameeskonnad fikseerivad mitteametlikus suhtluses samu suundi.
  • Küsimusele, mis selle põhjuseks on, vastas Greg: "Me ei tea. Tundub, et keegi ei tea. Kas on nii, et paljud tööriistad on muutunud palju paremaks või on inimesed hakanud ütlema: 'Hei, lahendame selle probleemi'. Tundub, et see kehtib paljude erinevate gruppide ja ettevõtete kohta. Mis puutub tuumasse, siis me saame sellega hakkama. Meie meeskond on nüüd palju suurem, see on üle maailma hajutatud ja meie kasv on reaalsus, mis ei aeglustu. See on vaid pisiasjad, mitte midagi tõsist, kuid abi selles küsimuses võib olla vajalik kõigile avatud projektidele. Väikestel projektidel on palju vähem võimalusi toime tulla äkitsi suurenenud AI abil genereeritud vigade ja haavatavuste aruannetega, milles käsitletakse tõsiseid vigu, mitte jama."
  • Greg rääkis, et kui ta palus AI-l leida vigu ettepanekute hulgast, leidis see 60 ja esitas lahendused nende parandamiseks. Ainult kolmandik leitud vigadest olid tegelikult vead ja lahendustest vaid 2/3 osutusid õigeks, mis ei nõudnud täiendavat töötlemist, kuid see polnud kaugeltki kasutu. Gregi sõnul ei saa hooldajad seda ignoreerida, eriti kuna AI töö tulemused muutuvad üha paremaks. AI-ga loodud lahenduste märgistamiseks lisati silt „Co-developed:”. Sellegipoolest, vaatamata eraldi katsetele AI kasutamiseks uue funktsionaalsuse loomisel, kasutatakse AI-d põhifunktsioonis peamiselt muudatuste ülevaatamisel.
  • Üks kõige silmapaistvamaid AI eeliseid on parenduste töötlemise aja lühendamine. Kui AI-assistent tuvastab ilmseid probleeme, saavad parandusautorid tagasisidet palju enne, kui tegelik hooldaja jõuab paranduse läbi lugeda: „Kui ma näen, et süsteem reageerib millelegi, annab see autorile tagasisidet kiiremini, kui hooldaja seda teha suudaks, ja see on suurepärane. Meil on juba rida boti, mis kontrollivad parandusi. Kui ma märkan, et need annavad vea, saan kohe aru, et mulle kui hooldajale ei ole isegi vaja seda vaadata. Ja arendaja mõtleb: 'Oh, ma võin homme teha teise versiooni', mis aitab tagasisidet veidi parandada.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster