LINUX.ORG.RU
ФорумTalks

Торвальдс раскритиковал приватный разбор уязвимостей, выявленных при помощи ИИ

 


0

2

«В анонсе ядра 7.1-rc4 Линус раскритиковал практику отправки отчётов об уязвимостях, найденных AI-инструментами, в приватный список рассылки security@kernel. org. Он объяснил, что типовые AI-инструменты часто находят одни и те же уязвимости, что приводит к огромному количеству дублирующихся отчётов. Это создаёт чрезмерную нагрузку на сопровождающих, так как список рассылки закрытый, и исследователи не видят, какие проблемы уже были сообщены и обсуждаются.

Линус предписал сообщать об уязвимостях, выявленных при помощи AI, только через публичные списки рассылки (кроме особо критических случаев). Исследователям рекомендуется не пересылать бездумно то, что выдал AI, а сначала проанализировать проблему, убедиться в её существовании, изучить документацию, подготовить патч и проверить, не исправлена ли уже проблема в актуальной кодовой базе.

По его словам, AI-инструменты великолепны, когда действительно помогают, а не создают лишнюю головную боль и бессмысленную имитацию работы.

Тут и добавить нечего.»

Прошу прощения за копипасту.

★★★★★

Последнее исправление: CrX (всего исправлений: 1)

Не, фигня, надо чтобы ИИ проверял отчёты ИИ об уязвимостях и сам же вносил исправления.

Bad_ptr ★★★★★
()

Исследователям рекомендуется не пересылать бездумно то, что выдал AI, а сначала проанализировать проблему, убедиться в её существовании

Это ж нарушает самую суть вайбкодинга, вайбанализа и вайбпрочего.

Camel ★★★★★
()

Линус раскритиковал практику отправки отчётов об уязвимостях, найденных AI-инструментами, в приватный список рассылки

Ждем ИИ, который будет критиковать Торвальдса.

Ну серьезно, никак не натравить на список рассылки примитивного бота, который разгребал бы дубликаты? Выкидывал бы бесполезный нейрослоп и оставлял бы только ценное/полезное/интересное?
Даже не знаю - ну страдайте тогда.

В наступившую эпоху либо ты пользуешься преимуществами ИИ - либо тебя закопают.

olelookoe ★★★★
()
Ответ на: комментарий от Lordwind

Если заменят, то он перестанет стареть.

yars068 ★★★★★
()
Ответ на: комментарий от olelookoe

Это же не рекламные предложения, а рассылка по проблемам безопасности и false positive при поиске дублей приведет к пропущенному репорту. Короче говоря, кто будет проверять за агентом?

cobold ★★★★★
()
Последнее исправление: cobold (всего исправлений: 1)
Ответ на: комментарий от cobold

false positive при поиске дублей приведет к пропущенному репорту

И что предлагает Линус в качестве альтернативы?
Публичные рассылки. И тут, конечно же , не будет ни дублей, ни галлюцинаций, ни прочих косяков (сарказм). И ко всем радостям добавится еще и то, что чувствительные проблемы безопасности будут обсуждаться не кулуарно и деликатно, а громогласно и публично, что само по себе проблема. Либо не будут обсуждаться вовсе.

Решение - огонь.

olelookoe ★★★★
()
Ответ на: комментарий от olelookoe

Зато лично ты сможешь подписаться и быть информированным об угрозе и возможно даже предпринять какие-то меры противодействия

cobold ★★★★★
()

рекомендуется сначала проанализировать проблему, убедиться в её существовании, изучить документацию, подготовить патч и проверить, не исправлена ли уже проблема в актуальной кодовой базе

Пойти в жопу, короче говоря.

thesis ★★★★★
()
Последнее исправление: thesis (всего исправлений: 1)
Ответ на: комментарий от olelookoe

Нет же, предлагается оттестировать баг и пофиксить его самостоятельно, оформить патч по гайдлайнам, принести его на подносе с хлебом-солью, поклониться в ножки, поблагодарить что не отп**дили и уйти, пятясь и глядя в пол.

thesis ★★★★★
()
Ответ на: комментарий от thesis

предлагается оттестировать баг и пофиксить его самостоятельно, оформить патч по гайдлайнам, принести его

Ну так всё правильно. Единственная ошибка, что почему-то требования были не такими с самого начала.

на подносе с хлебом-солью, поклониться в ножки, поблагодарить что не отп**дили и уйти, пятясь и глядя в пол

А вот эту чушь ты уже сам зачем-то додумал.

CrX ★★★★★
()
Ответ на: комментарий от CrX

Нет, это не чушь. Сидят люди на зарплате и поясняют как зайти в хату и сколько раз отжаться ради священного права сделать бесплатно кусочек работы за них. С неиллюзорным риском получить в панамку и за воротник, потому что вас много, а я одна.

thesis ★★★★★
()

Жаль, что без матов и оскорблений. Этим вайб-хакерам было бы полезно узнать о себе много нового.

BceM_IIpuBeT ★★☆☆☆
()
Ответ на: комментарий от olelookoe

Ждем ИИ, который будет критиковать Торвальдса.

Я бы лучше сделал ИИ Торвальдса без оглядки на всякие КОКи.

BceM_IIpuBeT ★★☆☆☆
()
Ответ на: комментарий от Lordwind

Даже нейрошит не умеет программировать в байт коде, задумайся.

BceM_IIpuBeT ★★☆☆☆
()
Ответ на: комментарий от olelookoe

В наступившую эпоху либо ты пользуешься преимуществами ИИ - либо тебя закопают.

эти ритуальные попевки от слоп-культистов слышны уже несколько лет. «закапывают» пока только мейнтейнеров под тоннами нейрослопа.

alegz ★★★★★
()
Ответ на: комментарий от alegz

«закапывают» пока только мейнтейнеров под тоннами нейрослопа.

Вишь, закапывают уже, и не только их.

Писать против ветра это увлекательное занятие. Проблема только в том, что последствия неумолимы и очевидны. Выбор невелик - либо ты приспособишься, либо вымрешь, как мамонт.

А я еще не успел даже динозавров оплакать толком, не расстраивай меня.

olelookoe ★★★★
()
Закрыто добавление комментариев для недавно зарегистрированных пользователей (со score < 50)