Intervista me Greg Kroah-Hartman mbi raportet për gabimet, të gjeneruara nga AI

Në konferencën KubeCon Europe, edicioni i The Register intervistoi Greg Kroah-Hartman, i cili është përgjegjës për mbështetje të degëve të stabilitetit dhe 'staging' të bërthamës Linux, dhe mban postin e mbajtësit në 16 nën-sisteme të bërthamës. Në intervistë diskutohet qëndrimi i Gregut ndaj raporteve për gabime që gjenden nga AI. AI në bërthamë tashmë përdoret për rishikimin e ndryshimeve në nën-sistemin e rrjetit, eBPF dhe DRM, dhe për të kontrolluar ndryshimet e dërguara, së fundmi është integruar instrumenti Sashiko nga Google.

Disa nga deklaratat e Gregut:

  • «Disa muaj më parë, ne merrnim atë që ne e quanim AI-gjëmba — raporte për sigurinë të gjeneruara nga AI, të cilat ishin qartë të gabuara ose me cilësi të ulët. Kjo ishte madje e qeshur. Ne nuk shqetësoheshim shumë për këtë… Një muaj më parë ndodhi diçka, dhe situata u ndryshua rrënjësisht. Tani po marrim raporte reale.»
  • «Një situatë e tillë vërehet jo vetëm në Linux — të gjitha projektet me kod të hapur po marrin Raporte reale të përgatitura me ndihmën e AI, dhe tani ato janë cilësore dhe të vlefshme. Ekipet përgjegjëse për sigurinë në projektet më të mëdha të hapura, nëpërmjet bisedave informale, përcjellin të njëjtën tendencë.»
  • Për pyetjen se çfarë e shkakton këtë, Gregu u përgjigj: «Nuk e dimë. Duket se askush nuk e di. Ose shumë mjete janë bërë shumë më të mira, ose njerëzit kanë filluar të thonë: ‘Hej, le të merremi me këtë’. Duket se kjo ka të bëjë me shumë grupe dhe kompani të ndryshme. Sa i përket bërthamës, do ta menaxhojmë këtë. Ekipa jonë është rritur shumë, është shumë e shpërndarë anembanë botës, dhe rritja jonë është një realitet, dhe nuk po ngadalësohet. Këto janë detaje, asgjë serioze, por ndihma në këtë çështje mund të nevojitet për të gjitha projektet e hapura. Në projektet e vogla ka shumë më pak mundësi për t'u përballur me fluksin e papritur të raporteve për gabime dhe dobësi, të gjeneruara nga AI, në të cilat përmenden gabime reale, e jo mbeturina.»
  • Gregu i tha se kur kërkoi nga AI të gjejë gabimet nga grupi i sugjerimeve të para — ai gjeti 60 dhe ofroi patches për të korrigjuar ato. Vetëm një e treta e gabimeve të gjetura ishin të tilla, dhe nga patches, vetëm 2/3 rezultuan të ishin zgjidhje të sakta që nuk kërkonin më modifikim, por gjithë kjo nuk ishte aspak e pa dobi. Sipas Gregut, mbajtësit nuk mund ta injorojnë këtë, sidomos për faktin se rezultatet e punës së AI po bëhen gjithnjë e më të mira. Për të shënuar patches të krijuara me përdorimin e AI, u shtua etiketa "Co-developed:". Ndërkohë, megjithëse kishte përpjekje të veçanta për të aplikuar AI në krijimin e funksionaliteteve të reja, kryesisht AI në bërthamë ende përdoret për rishikimin e ndryshimeve.
  • Një nga avantazhet më të dukshme të AI-t quhet reduktimi i kohës së përpunimit të patches. Kur asistenti AI identifikon probleme të dukshme, autorët e patches marrin feedback shumë përpara se mbajtësi real të ketë kohë të lexojë patch-in: "Nëse shoh që sistemi reagon ndaj diçkaje, ai i jep feedback autorit më shpejt se sa mund të bënte mbajtësi, dhe kjo është e shkëlqyer. Ne tashmë kemi një numër botësh që kontrollojnë patches. Nëse vë re se ata japin një gabim, menjëherë e kuptoj se unë si mbajtës as nuk duhet të shikoj. Dhe zhvilluesi mendon 'Oh, mund të bëj një version tjetër nesër', që ndihmon disi për të përmirësuar feedback-un.

Burimi: opennet.ru

Bleni hostim të besueshëm për faqe me mbrojtje nga DDoS, serverë VPS VDS 🔥 Bleni hostim të besueshëm për faqe me mbrojtje nga DDoS, serverë VPS VDS | ProHoster