Staging-подсистема Linux запретит патчи от LLM — кроме реальных исправлений безопасности

· Linux и open source
Грег Кроа-Хартман объявил, что раздел drivers/staging/ ядра Linux больше не будет принимать патчи, сгенерированные языковыми моделями. Исключение — по-настоящему валидные исправления уязвимостей, проверенные на реальном оборудовании.

cover.svg

Грег Кроа-Хартман, второй человек в иерархии разработки ядра Linux, объявил в понедельник новую политику в отношении инструментов на основе больших языковых моделей. Поводом стал, по его словам, «шквал» патчей для подсистемы drivers/staging/, сгенерированных LLM. Отныне такие патчи будут отклоняться автоматически — с единственным исключением, о котором ниже.

Зачем существует staging

Кроа-Хартман напоминает, что drivers/staging/ задуман прежде всего как учебная площадка для новичков. Здесь собрано множество «низко висящих плодов» — мелких чисток кода и правок API, на которых начинающий разработчик может освоить процесс без давления и риска: предполагается, что на код из этих каталогов никто всерьёз не полагается (недаром при его загрузке ядру выставляется флаг TAINT_CRAP).

Именно поэтому мейнтейнеры и без того не принимают массовые правки в духе «исправь все огрехи стиля в этом файле» — иначе смысл раздела пропал бы. Если бы команде было дело до качества этого кода, его вычистили бы за один день; вместо этого с недочётами мирятся сознательно, чтобы людям было на чём учиться.

Отсюда вывод: применять LLM для «наведения порядка» в staging — значит прямо противоречить его назначению. Кроа-Хартман предупреждает и тех, кто попробует скрыть факт использования модели: по его словам, машинно сгенерированные патчи «очень заметны», и попытка обмануть мейнтейнера будет расценена соответственно.

Исключение для безопасности

Одно исключение всё же есть. Современные модели, признаёт Кроа-Хартман, неплохо выискивают подозрительные места в коде ядра. Но даже лучшие из нынешних и будущих инструментов минимум в трети случаев выдают результат, который попросту неверен или вреден.

Поэтому исправление уязвимости, найденное с помощью LLM, принять можно — но при жёстком условии: автор обязан заранее проверить патч на реальном оборудовании соответствующего драйвера и описать, как именно он это сделал. Такая проверка должна отсеять ошибочные срабатывания, а сам автор должен быть готов защищать свою правку и доказать, что она устраняет реальную ошибку, с которой действительно может столкнуться пользователь.

Свою метафору Кроа-Хартман формулирует так: staging — это «спортзал» для наращивания навыков, а LLM годится для «тяжёлой работы» лишь в руках того, кто уже натренировался и понимает, что и как можно поднимать. В подтверждение он ссылается на эссе Брюса Шнайера.

За пределами staging позиция ядра остаётся прежней: работа с участием ИИ по-прежнему допускается. Линус Торвальдс относится к таким инструментам как к обычному инструменту и подчёркивает, что проект Linux «не против ИИ».


Источник: Phoronix

Комментарии

Войдите, чтобы комментировать.

  • Пока нет комментариев.