Interjú Greg Kroah-Hartmannal a mesterséges intelligencia által generált hibajelentésekről

A KubeCon Europe konferencián a The Register interjút készített Greg Kroah-Hartmannal, aki a Linux kernel stabil és tesztelési ágait tartja karban, és 16 kernel alrendszer karbantartója. Az interjú Kroah-Hartman mesterséges intelligencia által vezérelt hibajelentésekhez való hozzáállását tárgyalja. A mesterséges intelligenciát már használják a kernelben a hálózati alrendszer, az eBPF és a DRM módosításainak felülvizsgálatára, és a Google Sashiko eszközét nemrégiben integrálták a beküldött módosítások felülvizsgálatára.

Néhány idézet Gregtől:

  • „Néhány hónappal ezelőtt az úgynevezett MI-szeméttel kapcsolatos jelentéseket kaptuk – MI által generált biztonsági jelentéseket, amelyek egyértelműen helytelenek vagy gyenge minőségűek voltak. Sőt, vicces is volt. Nem aggódtunk emiatt különösebben... Egy hónappal ezelőtt történt valami, és a helyzet drámaian megváltozott. Most valódi jelentéseket kapunk.”
  • „Ez a helyzet nem csak a Linuxra jellemző – minden nyílt forráskódú projekt valós, mesterséges intelligencia által generált jelentéseket kap, amelyek most már kiváló minőségűek és érvényesek. A nagyobb nyílt forráskódú projektek biztonsági csapatai ugyanezt a tendenciát észlelik az informális megbeszéléseken.”
  • Amikor megkérdezték, hogy mi okozza ezt, Greg így válaszolt: „Nem tudjuk. Úgy tűnik, senki sem tudja. Vagy sok eszköz sokkal jobb lett, vagy az emberek elkezdték azt mondani, hogy »Hé, találjuk ki ezt.« Úgy tűnik, hogy ez sok különböző csoportot és vállalatot érint. A magoldalon meg tudjuk kezelni. A csapatunk sokkal nagyobb lett, nagyon elosztott, és a növekedésünk valós, és nem lassul. Ezek apróságok, semmi komoly, de minden nyílt forráskódú projektnek szüksége lehet némi segítségre ebben. A kisebb projektek sokkal kevésbé képesek kezelni a mesterséges intelligencia által generált hiba- és sebezhetőségi jelentések hirtelen beáramlását, amelyek valódi hibákat említenek, nem pedig szemetet.”
  • Greg elmagyarázta, hogy amikor arra kérte a mesterséges intelligenciát, hogy találjon hibákat egy javasolt változásnaplóban, az 60-at talált, és javításokat biztosított a javításukhoz. A talált hibáknak csak egyharmada volt hiba, és a javításoknak csak kétharmada volt helyes és nem igényelt semmilyen munkát, de ez messze nem volt haszontalan. Greg szerint a karbantartók ezt nem hagyhatják figyelmen kívül, különösen mivel a mesterséges intelligencia eredményei egyre jobbak. Hozzáadtak egy „Közösen fejlesztett:” címkét a mesterséges intelligencia segítségével létrehozott javítások megjelölésére. Annak ellenére, hogy vannak kísérletek arra, hogy mesterséges intelligenciát használjanak új funkciók létrehozására, a magban található mesterséges intelligenciát elsősorban a változások áttekintésére használják.
  • A mesterséges intelligencia egyik legjelentősebb előnye a javítások feldolgozási idejének csökkentése. Amikor a mesterséges intelligencia asszisztens nyilvánvaló problémákat azonosít, a javítások készítői jóval azelőtt visszajelzést kapnak, hogy egy emberi karbantartónak lenne ideje elolvasni a javítást: „Ha látom, hogy a rendszer reagál valamire, gyorsabban ad visszajelzést a készítőnek, mint egy karbantartó, és ez nagyszerű. Már most is van néhány botunk, amelyek ellenőrzik a javításokat. Ha észreveszem, hogy hibát dobnak, azonnal megértem, hogy karbantartóként rá sem kell néznem. És a fejlesztő azt gondolja: »Ó, holnap elkészíthetek egy másik verziót«, ami segít egy kicsit javítani a visszacsatolási ciklust.”

Forrás: opennet.ru

Hozzászólás