Një intervistë me Greg Kroah-Hartman rreth raporteve të defekteve të gjeneruara nga inteligjenca artificiale

Në konferencën KubeCon Europe, The Register intervistoi Greg Kroah-Hartman, i cili mirëmban degët stabile dhe staging të kernelit Linux dhe shërben si mirëmbajtës i 16 nënsistemeve të kernelit. Intervista diskuton qasjen e Kroah-Hartman ndaj raporteve të gabimeve të mundësuara nga inteligjenca artificiale. Inteligjenca artificiale tashmë po përdoret në kernel për të shqyrtuar ndryshimet në nënsistemin e rrjetëzimit, eBPF dhe DRM, dhe mjeti Sashiko i Google është integruar së fundmi për të shqyrtuar ndryshimet e paraqitura.

Disa nga thëniet e Gregut:

  • "Disa muaj më parë, po merrnim atë që e quanim mbeturina të inteligjencës artificiale - raporte sigurie të gjeneruara nga inteligjenca artificiale që ishin qartësisht të pasakta ose me cilësi të ulët. Ishte madje qesharake. Nuk ishim veçanërisht të shqetësuar për këtë... Një muaj më parë, ndodhi diçka dhe situata ndryshoi në mënyrë dramatike. Tani po marrim raporte të vërteta."
  • "Kjo situatë nuk është unike për Linux-in—të gjitha projektet me burim të hapur po marrin raporte reale të gjeneruara nga IA, dhe tani ato janë me cilësi të lartë dhe të vlefshme. Ekipet e sigurisë në projektet kryesore me burim të hapur po vënë re të njëjtën tendencë në diskutimet joformale."
  • Kur u pyet se çfarë e shkaktonte këtë, Greg u përgjigj: “Nuk e dimë. Duket sikur askush nuk e di. Ose shumë nga mjetet janë përmirësuar shumë, ose njerëzit kanë filluar të thonë: ‘Hej, le ta zgjidhim këtë’. Duket sikur ndikon në shumë grupe dhe kompani të ndryshme. Nga ana thelbësore, ne mund ta përballojmë. Ekipi ynë është bërë shumë më i madh, është shumë i shpërndarë dhe rritja jonë është reale dhe nuk po ngadalësohet. Këto janë gjëra të vogla, asgjë e madhe, por të gjitha projektet me burim të hapur mund të kenë nevojë për ndihmë me këtë. Projektet më të vogla janë shumë më pak të afta të përballojnë një fluks të papritur të raporteve të defekteve dhe dobësive të gjeneruara nga inteligjenca artificiale që përmendin defekte të vërteta, jo mbeturina.”
  • Greg shpjegoi se kur i kërkoi IA-së të gjente gabime në një regjistër ndryshimesh të propozuar, ajo gjeti 60 dhe ofroi patch-e për t'i rregulluar ato. Vetëm një e treta e gabimeve të gjetura ishin gabime, dhe vetëm dy të tretat e patch-eve ishin të sakta dhe nuk kërkonin ndonjë punë, por ishte larg të qenit e padobishme. Sipas Greg, mirëmbajtësit nuk mund ta injorojnë këtë, veçanërisht pasi rezultatet e IA-së po përmirësohen. Një etiketë "Bashkë-zhvilluar:" është shtuar për të shënuar patch-et e krijuara duke përdorur IA-në. Pavarësisht disa përpjekjeve për të përdorur IA-në për të krijuar funksionalitete të reja, IA në thelb përdoret kryesisht për shqyrtimin e ndryshimeve.
  • Një nga përfitimet më të dukshme të IA-së është zvogëlimi i kohës së përpunimit të patch-eve. Kur asistenti i IA-së identifikon probleme të dukshme, autorët e patch-eve marrin reagime shumë kohë përpara se një mirëmbajtës njerëzor të ketë kohë ta lexojë patch-in: "Nëse shoh që sistemi po reagon ndaj diçkaje, ai i jep autorit reagime më shpejt sesa mund të bënte një mirëmbajtës, dhe kjo është shumë mirë. Ne tashmë kemi një numër robotësh që kontrollojnë patch-et. Nëse vërej se ata japin një gabim, e kuptoj menjëherë se si mirëmbajtës, as nuk kam nevojë ta shoh. Dhe zhvilluesi mendon, 'Oh, mund të bëj një version të ndryshëm nesër', gjë që ndihmon në përmirësimin pak të ciklit të reagimeve."

Burimi: opennet.ru

Shto një koment