AI znalazła ponad tysiąc luk w Linuksie. Twórcy nie nadążają z naprawą

Chiński model językowy GLM-5.3 wykrył ponad tysiąc krytycznych luk bezpieczeństwa w jądrze Linuksa i innych projektach open source. Liczba zgłoszeń wzrosła z kilku tygodniowo do nawet dziesięciu dziennie, a Linus Torvalds przyznaje, że lista mailingowa security stała się nie do ogarnięcia.
z- 199
- #
- #
- #
- #
- #


















Też mam takich delikwentów w pracy co się AI zachłysnęli i nie piszą ani jednej linii kodu sami - mają poważne problemy przejść przez review, a jak trafią na kogoś komu się nie chce robić porządnie review tylko wrzuci w Boba/Claude/copilota to potem są incydenty na produkcji.
Co
Nie zdarzyło mi się w historii robienia CR aby ktoś napisał te samą funkcjonalność trzy razy w trzech różnych miejscach i za każdym razem w innym stylu, choć 99% logiki takiej samej, przy czym w każdym z tych trzech miejsc pominięte INNE przypadki brzegowe. A z AI takie rzeczy
Tak, jeden z seniorów wrzucił wyniki profilowania do copilota i copilot stwierdził (słusznie) że problemem jest nierównomierna dystrybucja elementów w hashmapie obsługującej cache. Copilot następnie przepisał domyślnie wygenerowaną funkcję hashcode dla kluczy na jakieś g---o które wyglądało bardzo mądrze - dużo shiftów, xorow, jakieś duże magiczne stałe. Do tego napisał zestaw testów każdy na 100 (!) elementów który przechodził oczywiście wszystko na
Incydentów widzianych przez klienta jest bardzo mało. Natomiast widzę że zwiększyła się
Przypomnij sobie jak Microsoft wpuścił copilota aby
AI produkuje kod który wygląda bardzo dobrze i często bezczelnie ściemnia w komentarzach. Przykładowo AI zrobi odwołanie do elementu 5 tablicy bez sprawdzania długości ale napisze komentarz na 10 linii ze tak jest dobrze, bo moduł Y w module Z zawsze tworzy więcej niż 5 elementów itp. Niezbyt uważny reviewer to puści bo wygląda „mądrze