Greg Kroah-Hartman a déclaré que les titulaires d'une maîtrise en droit (LLM) sont devenus plus performants dans la détection des erreurs.

Greg Kroah-Hartman, un développeur néerlandais Linux, a informé The Register des changements survenus dans les rapports entrants concernant les vulnérabilités générées par « l'intelligence artificielle ».

Il y a environ un mois, la qualité des rapports de vulnérabilités liées à l'IA s'est considérablement améliorée. Auparavant, la plupart étaient inutilisables, mais selon Kroah-Hartman, cela ne posait pas de problème majeur pour le noyau (contrairement à cURL) : de nombreux développeurs s'en sortaient et ces rapports inutilisables prêtaient plus à sourire qu'à inquiéter. Or, au cours du dernier mois, une part importante des rapports soumis s'est révélée réellement utile. C'est également le cas pour d'autres projets open source. Les raisons de cette amélioration restent floues. Soit les outils se sont perfectionnés, soit leur utilisation correcte a été améliorée.

Les développeurs qui soumettent des rapports et des correctifs commencent à reconnaître honnêtement le travail de l'IA comme tel. L'IA est déjà capable de générer des dizaines de correctifs si les erreurs sont simples et facilement identifiables.

Concernant Sashiko, fourni par Google, Kroah-Hartman a expliqué qu'ils avaient besoin d'un outil pour évaluer rapidement les correctifs soumis. La plupart des correctifs y sont déjà soumis, et il est accessible à tous.

LLM, utilisé initialement pour la revue de code, a d'abord été employé par les développeurs du sous-système réseau et de BPF. Puis est apparu le DRM, mais celui-ci nécessitait d'importantes ressources. Grâce à l'outil de Google, il est désormais accessible à tous et centralise toutes les informations dans une interface commune.

Ces contrôles viennent compléter les contrôles existants, sans les remplacer. Ils permettent de répondre plus rapidement aux développeurs qui soumettent des correctifs. Kroah-Hartman prévoit une augmentation du nombre de rapports de bogues et de correctifs assistés par l'IA et recherche des moyens d'accélérer leur traitement. Si un élément échoue à un contrôle automatique, le responsable de la maintenance peut l'éviter.

Kroah-Hartman estime que l'IA a simplifié la détection des vulnérabilités et alourdi la charge de travail des responsables de la maintenance du noyau. Il serait donc judicieux d'utiliser l'IA pour leur faciliter la tâche.

Source: linux.org.ru

Achetez un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Achetez un hébergement web fiable avec protection DDoS, serveurs VPS et VDS | ProHoster