NIS2/KSC2 starter pack. Czy Twoja firma podlega pod regulację i co z tego wynika? Bezpłatne szkolenie od sekuraka
Konferencja Mega Sekurak Hacking Party w Krakowie – 26-27 października!
NIS2/KSC2 starter pack. Czy Twoja firma podlega pod regulację i co z tego wynika? Bezpłatne szkolenie od sekuraka
Konferencja Mega Sekurak Hacking Party w Krakowie – 26-27 października!
Linus przy przy okazji publikacji kolejnego wydania jądra (7.1 RC4), odniósł się do zgłaszania podatności w jądrze przy użyciu narzędzi AI:
Linus stwierdził, też że nie ma sensu traktować takich zgłoszeń jako “poufne” (jak to normalnie bywa ze zgłoszonymi podatnościami – zanim zostanie wydana łatka).
To ułatwi koordynację pomiędzy różnymi osobami utrzymującymi Linux Kernel. Ułatwi to też sprawdzenie po stronie zgłaszającego – czy ktoś tego już nie analizuje/naprawia. Z drugiej strony jeśli jakaś rzeczywiście gruba, zgłoszona podatność nagle stanie się publiczna – to możemy mieć problem
Dodatkowo:
Linus sugeruje żeby zgłaszać bugi od razu z pewną ręczną analizą + propozycją ręcznie opracowanej łatki, a nie na wariata wysyłać zgłoszenia w pełni wygenerowane przez AI. Zaznacza też, że narzędzia AI są super, tylko trzeba ich używać sensownie – a nie na totalnego lenia, tj. forwardując bez minuty myślenia materiał wygenerowany przez AI.
[dla uważnych. tylko dla pierwszych 4 osób. z tym linkiem masz -73% na nowe szkolenie sekuraka o sensownym i bezpiecznym wykorzystaniu narzędzi AI w pracy admina. kto pierwszy ten lepszy :]
~ms
Chyba jedyne rozwiązanie to zamknięcie systemu do zgłaszania błędów. Przejechanie kodu kilkoma modelami AI przez osoby z develoomwntu Linuxa i w roztezygnięcie w swoim gronie. I jak te poprawki znajdywanie przez AI będą już połatane to dopiero wtedy otwarcie się na ludzi z zewnątrz, na świat. Inaczej chyba utoną w bugach zgłaszanych przez laików.
co ty o tym wiesz? jeśli nie można zgłaszać, to co z innymi prawdziwymi zgłoszeniami?
Może AI powinna segregować zgłoszenia i łączyć te same e jeden wątek? 🤪
Mogą też zrobić serwerek MCP który nakarmi modele informacjami o rozwiązanych problemach i opublikować prompt jakiegoś agenta który by zrobił wstępna walidację po stronie zgłaszającego.
Po prostu niech nie przyjmują tych zgloszen. Powinno byc ustalone, że czesaniem AI zajmie aie okreslony zespol. A reszta niech zglasza to co fizole znalezli.
Wdrożyć AI do odfiltrowania duplikatów i zgłoszeń które są tworzone z czapy, bez zastanowienia.