Greg Crow-Hartman vertelde dat LLM beter zijn geworden in het opsporen van fouten.

Greg Kroah-Hartman, een Nederlandse Linux-ontwikkelaar, vertelde The Register over de veranderingen in de binnenkomende rapporten over kwetsbaarheden, gegenereerd door 'kunstmatige intelligentie'.

Ruim een maand geleden is de kwaliteit van de AI-rapporten over kwetsbaarheden aanzienlijk verbeterd. Voorheen was een groot deel van de rapporten waardeloos, maar volgens Kroah-Hartman was dat geen groot probleem voor de kernel (in tegenstelling tot cURL) - er zijn veel ontwikkelaars en zij konden het aan, en de rommel was eerder vermakelijk dan verontrustend. Maar de afgelopen maand is een aanzienlijk deel van de ontvangen rapporten echt nuttig. Dit is ook te zien in andere open-source projecten. Waarom dat zo is, is onduidelijk. Misschien zijn de tools verbeterd, of zijn de mensen beter gaan gebruiken.

Ontwikkelaars die rapporten en patches indienen, beginnen eerlijk aan te geven wat door AI is gedaan. AI is nu al in staat om tientallen patches te genereren, als de voorwaarden voor het optreden van een fout eenvoudig zijn en gemakkelijk kunnen worden vastgesteld.

Wat betreft de door Google aangeboden Sashiko, zei Kroah-Hartman dat ze een tool nodig hebben voor een snelle evaluatie van de ingediende patches. De meeste patches gaan nu al door deze tool. En deze is voor iedereen toegankelijk.

LLM (Large Language Models) voor reviews werden als eersten gebruikt door ontwikkelaars van het netwerk subsystem en BPF. Vervolgens kwam DRM. Maar dit vereiste veel middelen. Met de tool van Google is dit beschikbaar voor iedereen, en alles zal worden geleid naar een gemeenschappelijk interface.

Deze controles zijn 'aanvullend' op de bestaande, en niet 'definitief'. Ze stellen ontwikkelaars die patches indienen in staat om sneller te reageren. Kroah-Hartman verwacht dat het aantal AI-rapporten over fouten en patches zal toenemen en zoekt naar manieren om hun verwerking te versnellen. Als iets niet door de automatische controle komt, kan de maintainer zich daar niet op concentreren.

Kroh-Hartman is van mening dat AI het zoeken naar kwetsbaarheden heeft vergemakkelijkt en de druk op de maintainers van de kernel heeft verhoogd. Daarom is het logisch om het werk van de maintainers te verlichten met behulp van AI.

Bron: linux.org.ru

Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers 🔥 Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers | ProHoster