Линус Торвальдс предупреждает о хаосе из-за ИИ в Linux.




За последние несколько недель в ядре Linux было обнаружено несколько весьма похожих уязвимостей безопасности, выявленных с помощью ИИ. В рамках публикации нового кандидата в релиз Linux 7.1 главный разработчик ядра Линус Торвальдс выступил с заявлением. В своем сообщении (откроется в новом окне) он пишет, что список рассылки проекта из-за огромного количества отправленных отчетов об ошибках стал практически неуправляемым.

Прогресс в разработке Linux 7.1 Торвальдс в целом описывает как "довольно обычный". Однако, судя по всему, сообщения об уязвимостях, сгенерированные ИИ, вызывают у разработчика беспокойство. "Постоянный поток ИИ-отчетов сделал список безопасности практически полностью неуправляемым, с огромным количеством дубликатов, так как разные люди с помощью одних и тех же инструментов находят одни и те же вещи", — объясняет Торвальдс.

Команда ядра постоянно занята тем, что перенаправляет заявки нужным людям или отклоняет их, ссылаясь на уже исправленные проблемы. "Это всё полная бессмысленная неразбериха", — продолжает разработчик. Ошибки, обнаруженные ИИ, "по определению практически не являются секретными", и для участников проекта заниматься обработкой таких сообщений об ошибках в частных списках — чистая "трата времени".

Торвальдс хочет видеть также патчи

Частные списки только усугубляют дублирование работы, поскольку сообщающие об ошибках не видят отчеты друг друга, — продолжает разработчик. "Инструменты ИИ великолепны, но только если они действительно помогают, а не создают ненужные проблемы и бессмысленную видимость работы. Используйте их, но применяйте так, чтобы они были продуктивными и способствовали улучшению опыта", — призывает Торвальдс Linux-сообщество.

При ошибках, найденных с помощью ИИ-инструментов, высока вероятность, что кто-то другой уже их обнаружил. Тот, кто действительно хочет внести ценный вклад, должен прочитать документацию, создать патч и тем самым добавить к выводу ИИ реальную ценность. "Не будь тем человеком, который просто отправляет случайный отчет без реального понимания. Договорились?"

Хаос, о котором говорит Торвальдс, дал о себе знать в последние недели и в связи с раскрытыми уязвимостями Linux. С появлением Copy Fail, Dirty Frag и Fragnesia были раскрыты несколько опасных root-уязвимостей до того, как мейнтейнеры затронутых дистрибутивов Linux вообще смогли предоставить патчи. Эти уязвимости отчасти очень похожи и все были обнаружены с помощью инструментов ИИ.