Interviu cu Greg Kroah-Hartman despre rapoartele de erori generate de AI

La conferința KubeCon Europe, publicația The Register a realizat un interviu cu Greg Kroah-Hartman, responsabil cu suportul ramurilor stabile și „staging” ale nucleului Linux, ocupând funcția de menținător principal în 16 subsisteme ale nucleului. În interviu se discută despre atitudinea lui Greg față de rapoartele de erori generate de AI. AI este deja utilizat în nucleu la revizuirea modificărilor din sub-sistemul de rețea, eBPF și DRM, plus că pentru verificarea modificărilor trimise, au integrat recent instrumentul Sashiko de la Google.

Unele dintre declarațiile lui Greg:

  • „Acum câteva luni, primeam ceea ce numeam gunoi AI – rapoarte de securitate generate prin AI, care erau evident falsificate sau de calitate scăzută. Era chiar amuzant. Nu ne-am îngrijorat prea mult de acest lucru… Acum o lună s-a întâmplat ceva și situația s-a schimbat radical. Acum primește rapoarte reale.”
  • „O situație similară se observă nu doar în Linux – toate proiectele cu sursă deschisă primesc rapoarte reale, întocmite cu ajutorul AI, iar acum acestea sunt calitative și valide. Echipele responsabile cu securitatea în cele mai mari proiecte cu sursă deschisă, în cadrul discuțiilor informale între ele, observă aceeași tendință.”
  • Când a fost întrebat ce a cauzat acest lucru, Greg a răspuns: „Nu știm. Se pare că nimeni nu știe. Fie că multe instrumente au devenit mult mai bune, fie că oamenii au început să spună: 'Hei, haideți să ne ocupăm de asta'. Se pare că este vorba despre multe grupuri și companii diferite. În ceea ce privește nucleul, ne vom descurca. Echipa noastră a devenit mult mai mare, este foarte dispersată în lume, iar creșterea noastră este o realitate și nu încetinește. Aceasta este o problemă minoră, nimic serios, dar ajutor în această privință poate fi necesar pentru toate proiectele deschise. Proiectele mici au mult mai puține posibilități de a face față unei fluxuri brusc crescute de rapoarte de erori și vulnerabilități generate de AI, în care se menționează erori reale, nu gunoi.”
  • Greg a povestit că atunci când a cerut AI-ului să găsească erorile din setul de modificări propus, acesta a găsit 60 de erori și a oferit patch-uri pentru corectarea lor. Numai o treime dintre erorile întâlnite erau cu adevărat erori, iar din patch-uri, doar 2/3 s-au dovedit a fi soluții corecte care nu necesitau revizuiri, dar toate acestea nu au fost complet inutile. Potrivit lui Greg, menținerii nu pot ignora acest lucru, mai ales deoarece rezultatele muncii AI devin din ce în ce mai bune. Pentru a marca patch-urile create folosind AI, s-a adăugat eticheta „Co-developed:”. Cu toate acestea, în ciuda unor încercări separate de a aplica AI pentru a crea noi funcționalități, în principal, AI în nucleu este utilizat până acum la revizuirea modificărilor.
  • Unul dintre cele mai notabile avantaje ale AI-ului este considerat a fi reducerea timpului de procesare a patch-urilor. Când asistentul AI identifică probleme evidente, autorii patch-urilor primesc feedback cu mult înainte ca menținerul real să aibă timp să citească patch-ul: „Dacă văd că sistemul reacționează la ceva, el oferă feedback autorului mai repede decât ar putea-o face menținerul, și asta este excelent. Avem deja o serie de boți care verifică patch-urile. Dacă observ că ei oferă o eroare, îmi dau seama imediat că nu trebuie să mă uit la asta ca menținer. Iar dezvoltatorul se gândește 'O, pot face o altă versiune mâine', ceea ce ajută la îmbunătățirea feedback-ului.”

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster