Zhvilluesit e projektit LLVM miratuan rregullat për përdorimin e mjeteve AI gjatë zhvillimit. Nevoja për të rregulluar përdorimin e AI-së shpjegohet nga rritja e numrit të ndryshimeve të pavlefshme që propozojnë të përfshihen në bazën e kodit LLVM. Ndryshimet e tilla të pavlefshme janë ato të gjeneruara nga mjete AI dhe dërguar siç janë, pa kuptuar esencën, verifikuar dhe duke mbajtur qëndrimin "mënaxheri do të merret me të". Aktiviteti i tillë krijon një ngarkesë të shtuar për mbështetje dhe i detyron ata të shpenzojnë kohë për të shqyrtuar kodin pa dobishëm.
Megjithatë, zhvilluesit e LLVM pranojnë se, nëse përdoret siç duhet, AI është një mjet i dobishëm që përshpejton zhvillimin. Kushtet e miratuara në LLVM për përdorimin e AI-së janë pjesërisht të bazuara në rregullat e publikuara vitin e kaluar nga projekti Fedora. Ideja kryesore e rregullave të pranuara është që zhvilluesit nuk duhet të transferojnë punën e shqyrtimit të kodit të krijuar nga asistentët AI mbi mbështetje.
Përveç përgjegjësisë për ndryshimin e dërguar që përmendet në rregullat e Fedora, rregullat e LLVM kanë futur kërkesën për shqyrtim manual të kodit të gjeneruar nga AI, para se të propozohet ndryshimi në projekt. Për më tepër, ai që përgatiti ndryshimin duhet të jetë i njohur mirë me kodin e dërguar dhe të jetë në gjendje të përgjigjet në pyetje të lidhura me të. Rekomandohet që përshkrimet në pull-request të përgatiten manualisht dhe të mos besohen përgatitjes nga AI.
Kur dërgohet një ndryshim, një pjesë e konsiderueshme e të cilit është gjeneruar nga mjete AI, duhet të shtohet një informacion në shënimin e pull-request-it në lidhje me përdorimin e AI, për shembull, duke treguar etiketën "Assisted-by: emri i asistentit AI". Përdorimi i mjeteve automatizuese AI, të tilla si agjenti AI i integruar me GitHub @claude, i cili kryen veprime ose dërgon komente pa pjesëmarrjen e një njeriu, ndalohet.
Rregullat e miratuara nuk përfshijnë vetëm kodin në kërkesat për ndryshime, por edhe dokumentet RFC me propozime për funksionalitete të reja, mesazhet për vulnerabilitetet dhe gabimet, komente dhe shqyrtime për pull-request-et.
Një informacion shtesë është vendimi i Daniel Stenberg, autor i mjetit për marrjen dhe dërgimin e të dhënave në rrjet curl, për të ndaluar programin e shpërblimit për zbardhjen e informacioneve për vulnerabilitetet në Curl. Shpërblimet do të ndalen në fund të janarit për shkak të shumicës së aplikimeve të pavlefshme të gjeneruara nga asistentët AI dhe të dërguara pa verifikimin e vërtetësisë së ekzistencës së vulnerabilitetit.
Raportohet se në dy javët e para të janarit janë paraqitur 20 aplikime për shpërblim, të cilat pretendojnë për ekzistencën e vulnerabiliteteve. Analiza e këtyre aplikimeve tregoi se asnjëra prej tyre nuk kishte identifikuar vulnerabilitete reale. Autorëve të raporteve për vulnerabilitetet rekomandohet të mos raportojnë për një problem nëse nuk e kuptojnë atë dhe nuk mund të rikrijojnë gabimin. Verifikimi i aplikacioneve të tilla merr shumë kohë nga ekipi përgjegjës për sigurinë. Parashikohet se ndalimi i shpërblimeve do të ulë motivimin e individëve për të dërguar raporte të pavlefshme dhe të pa verifikuara për vulnerabilitetet, pavarësisht nëse janë gjeneruar nga AI apo jo.
Shtesë: Projekti Node.js gjithashtu shpalli një kufizim në pranimin e aplikimeve për shpërblime për identifikimin e vulnerabiliteteve, i cili tani do të pranojë vetëm aplikime nga pjesëmarrës me reputacion të lartë, të cilët tashmë kanë përvojë në dërgimin e raporteve korrekt për probleme (signal > 1). Shkaku i ndryshimit përmendet si rritja e konsiderueshme e numrit të aplikimeve të dobëta. Analiza e aplikacioneve të pavlefshme merr kohë dhe burime, të cilat mund të investohen në punë reale për përmirësimin e sigurisë së platformës. Nga 15 dhjetori deri më 15 janar, projekti pranoi më shumë se 30 aplikime të tilla.
Burimi: opennet.ru
