The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Линус Торвальдс раскритиковал приватный разбор отчётов об уязвимостях, созданных через AI"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Изначальное сообщение [ Отслеживать ]

"Линус Торвальдс раскритиковал приватный разбор отчётов об уязвимостях, созданных через AI"  +/
Сообщение от opennews (??), 18-Май-26, 10:29 
В анонсе очередного предварительного выпуска ядра 7.1-rc4 Линус Торвальдс призвал исследователей безопасности, использующих AI, не отправлять отчёты о найденных уязвимостях в приватный список рассылки "security@kernel.org" и следовать принятым на днях правилам и модели угроз при отправке информации об уязвимостях. Отмечается, что использование типовых AI-инструментов приводит к выявлению одних и тех же уязвимостей и отправке большого числа дублирующихся отчётов, разбор которых создаёт огромную дополнительную нагрузку на сопровождающих и делает процесс работы через список рассылки почти полностью неуправляемым...

Подробнее: https://www.opennet.ru/opennews/art.shtml?num=65467

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения [Сортировка по времени | RSS]


1. "Линус Торвальдс раскритиковал приватный разбор отчётов об уя..."  –4 +/
Сообщение от Аноним (1), 18-Май-26, 10:29 
Вероятно давно уже назрел вопрос наведения порядка в консерватории делателей ядра. ИИ им поможет. А вы как думаете?
Ответить | Правка | Наверх | Cообщить модератору

4. "Линус Торвальдс раскритиковал приватный разбор отчётов об уя..."  +6 +/
Сообщение от Sm0ke85 (ok), 18-Май-26, 10:36 
>ИИ им поможет. А вы как думаете?

Тебе Торвальдса слов не хватило..?? Там же написано, что в помойку все превратили безголовые пользователи ИИ...

Ответить | Правка | Наверх | Cообщить модератору

20. "Линус Торвальдс раскритиковал приватный разбор отчётов об уя..."  +/
Сообщение от Аноним (20), 18-Май-26, 11:22 
ты отвечаешь ЫЫ, Максим тут тренирует своих ботов!
Ответить | Правка | Наверх | Cообщить модератору

32. "Линус Торвальдс раскритиковал приватный разбор отчётов об уя..."  +/
Сообщение от Bob (??), 18-Май-26, 11:38 
Мозгов ему не хватило) А мартышкам пора бы уже сделать свою "клетку", пусть сами с собой резвятся. Смотритпоглядывать на вакханалию. Как раньше на форумах право писать в значимых ветках являлось результатом заслуг, а не давалось по умолчанию.
Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору

12. "Линус Торвальдс раскритиковал приватный разбор отчётов об уя..."  –2 +/
Сообщение от Аноним (12), 18-Май-26, 10:57 
> Вероятно давно уже назрел вопрос наведения порядка в консерватории делателей ядра. ИИ им поможет. А вы как думаете?

Главное чтобы в процессе делатели не разбежались)
А то зная отличные способности финна к коммуникации, можно потом ныть "ядро писать некому".


Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

24. "Линус Торвальдс раскритиковал приватный разбор отчётов об уя..."  +/
Сообщение от Аноним (1), 18-Май-26, 11:28 
Да ничё, ему ИИ код будет писать. Сейчас же все наперегонки хвастаются как им этот ИИ то там написал за пять минут, то тут. Прямо коммунизм какой-то наступает. От каждого по желанию, каждому по потребностям.
Ответить | Правка | Наверх | Cообщить модератору

33. "Линус Торвальдс раскритиковал приватный разбор отчётов об уя..."  +1 +/
Сообщение от Дим (?), 18-Май-26, 11:40 
Вот именно, если все за тебя делает ИИ... зачем нужен ты сам вообще? Что от тебя твоё?

> Вы и есть за меня будете?
> Ага.

Ответить | Правка | Наверх | Cообщить модератору

22. "Линус Торвальдс раскритиковал приватный разбор отчётов об уя..."  +/
Сообщение от Соль земли2 (?), 18-Май-26, 11:27 
Видимо это всё таки вопрос времени, а не необходимости. Не все могут быстро овладеть новым инструментом.
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

2. "Линус Торвальдс раскритиковал приватный разбор отчётов об уя..."  –1 +/
Сообщение от psv (??), 18-Май-26, 10:30 
Тонко пытается отодвинуть переход кодовой базы в руки сообщества из рук корпораций.
Ответить | Правка | Наверх | Cообщить модератору

11. "Линус Торвальдс раскритиковал приватный разбор отчётов об уя..."  +/
Сообщение от iPony128052 (?), 18-Май-26, 10:50 
Надо делать форк.

И совместно с XLibre делать Xinux.
И с сообществом путающим базовые операции делать свой линукс.

Ответить | Правка | Наверх | Cообщить модератору

3. "Линус Торвальдс раскритиковал приватный разбор отчётов об уя..."  +5 +/
Сообщение от Sm0ke85 (ok), 18-Май-26, 10:33 
Как же быстро человеки вдруг могут становиться обезьянками, которые готовы любую когнитивную деятельность превратить в мусорку лишь бы не напрягать мозг лишний раз...

Торвальдс прав, конечно, на 100%, но тенденция удручает...

Ответить | Правка | Наверх | Cообщить модератору

7. "Линус Торвальдс раскритиковал приватный разбор отчётов об уя..."  +1 +/
Сообщение от Fyjy (?), 18-Май-26, 10:40 
> Как же быстро человеки вдруг могут становиться обезьянками, которые готовы любую когнитивную деятельность превратить в мусорку лишь бы не напрягать мозг лишний раз...

Угу, вместо того чтобы как диды считать на на пальцах, придумали сначала счеты, потом арифмометры и какие-то компухтеры.

А насколько они изобретательны чтобы поменьше работать руками и ногами...
Это кстати отличает человеков от приматов.

Но ты всегда можешь Reject Modernity, Return to Monke.

Ответить | Правка | Наверх | Cообщить модератору

17. "Линус Торвальдс раскритиковал приватный разбор отчётов об уя..."  +4 +/
Сообщение от Tron is Whistling (?), 18-Май-26, 11:19 
Счёты, арифмометры и компухтеры - выдают результат строго по определённому алгоритму.

"AI" выдаёт правдоподобный булшит, который очень трудно дифференцировать с требуемым результатом. Это может быть допустимо у гуманитариев - ну, подумаешь, лес рубят - щепки летят, типичная практика, в статистике, ещё где-то, но никак не около точных задач типа алгоритмирования.

Ответить | Правка | Наверх | Cообщить модератору

23. "Линус Торвальдс раскритиковал приватный разбор отчётов об уя..."  –2 +/
Сообщение от Аноним (23), 18-Май-26, 11:27 
> Счёты, арифмометры и компухтеры - выдают результат строго по определённому алгоритму.

Если работают без ошибок)
Напомнить про Pentium FDIV или F00F?
Meltdown/Spectre сильно детерминированные?

> "AI" выдаёт правдоподобный булшит, который очень трудно дифференцировать с требуемым результатом.

Если выкрутить температуру в ноль - то ИИшку будет выдавать всегда одно и то же.
Но фишка в том, что ответ ии часто проще проверить.

> Это может быть допустимо у гуманитариев - ну, подумаешь, лес рубят  - щепки летят, типичная практика, в статистике, ещё где-то, но никак не около точных задач типа алгоритмирования.

Расскажи это квантовым вычислениям.
Народ решающий весьма сложные задачи поржет.


Ответить | Правка | Наверх | Cообщить модератору

25. "Линус Торвальдс раскритиковал приватный разбор отчётов об уя..."  +2 +/
Сообщение от Tron is Whistling (?), 18-Май-26, 11:31 
> Если работают без ошибок)

Но "AI"-то, конечно же, работает без ошибок :) А если подумать - "AI" - это и есть ошибка. Очень продвинутый генератор правдоподобных ошибок на выходе.

> Meltdown/Spectre сильно детерминированные?

Внезапно да.

> фишка в том, что ответ ии часто проще проверить

Фишка в том, что ответ "AI" для сколь-либо сложной задачи полностью проверить сложнее, чем прийти к нему самому.

> Расскажи это квантовым вычислениям

Для начала пойми, что такое "квантовые вычисления". Хинт: это брутфорс.

Ответить | Правка | Наверх | Cообщить модератору

46. "Линус Торвальдс раскритиковал приватный разбор отчётов об уя..."  +/
Сообщение от Аноним (-), 18-Май-26, 12:48 
> Но "AI"-то, конечно же, работает без ошибок :) А если подумать - "AI" - это и есть ошибка. Очень продвинутый генератор правдоподобных ошибок на выходе.

А... т.е тот поток найденных (и местами уже пофикфенных CVE) это были ошибки?
Надо было не отправлять отчеты, а просто оставить как есть.
Зато диды бы не расстраивались.

> Для начала пойми, что такое "квантовые вычисления". Хинт: это брутфорс.

Но работает же?
ИИшка тоже может брутворсом подобрать нужный код, чтобы юзер был доволен.

Ответить | Правка | Наверх | Cообщить модератору

38. "Линус Торвальдс раскритиковал приватный разбор отчётов об уя..."  +/
Сообщение от Аноним (38), 18-Май-26, 11:46 
> А насколько они изобретательны чтобы поменьше работать руками и ногами...
> Это кстати отличает человеков от приматов

Есть нюанс - работать руками, ногами и головой тоже надо. На расслабоне тупеем, ничем не отличаясь от других приматов.

Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору

39. "Линус Торвальдс раскритиковал приватный разбор отчётов об уя..."  +/
Сообщение от Аноним (39), 18-Май-26, 11:59 
> Есть нюанс - работать руками, ногами и головой тоже надо.

Так кто хочет - тот и работает.
Открой ютуб (если он откроется, бггг) и посмотри сколько там всяких DIY проектов.

> На расслабоне тупеем, ничем не отличаясь от других приматов.

Что-то у многих великих ученых были слуги, чтобы умный человек не отвлекался на бытовые нужды.
А вот если довести человека до уровня тягового животного: "поработал, поел, поспал, потерпел, помер" - вот тогда у него точно времени на изобретения не будет.

Ответить | Правка | Наверх | Cообщить модератору

34. "Линус Торвальдс раскритиковал приватный разбор отчётов об уя..."  +/
Сообщение от Bob (??), 18-Май-26, 11:41 
Вроодь всегда такое было. Рисунок, музыка и кинематограф? Было как art и стало pop culture...
Как только Х становится массовым - гудбай...
>тенденция удручает

см выше.

Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору

5. "Линус Торвальдс раскритиковал приватный разбор отчётов об уя..."  –2 +/
Сообщение от Аноним (5), 18-Май-26, 10:37 
Может быть причина не в ии, а в устаревшей и морально и физически "почтовой рассылке". Перешли в дискорд, и разработка пошла бы.
Ответить | Правка | Наверх | Cообщить модератору

9. "Линус Торвальдс раскритиковал приватный разбор отчётов об уя..."  +1 +/
Сообщение от Fyjy (?), 18-Май-26, 10:47 
Ты не понимаешь!
Почтовая рассылка самый удобный дидовый способ и гораздо лучше почтовых голубей!
Разве не классно искать очень важное письмо 23/52, попутно читая буллщuт про переименование color в colour (и наоборот), бред всяких Энрико про новую человеческую расу, нытье Теодорчиков про тонкую голубую линию и так далее.

Здорово правда?! (с)

Ответить | Правка | Наверх | Cообщить модератору

6. "Линус Торвальдс раскритиковал приватный разбор отчётов об уя..."  +3 +/
Сообщение от Аноним (6), 18-Май-26, 10:38 
Так анализируйте поступающие запросы с помощью ИИ, очевидно же.
Ответить | Правка | Наверх | Cообщить модератору

43. "Линус Торвальдс раскритиковал приватный разбор отчётов об уя..."  +/
Сообщение от Аноним (43), 18-Май-26, 12:23 
Да, но всё-равно желательно отделить ИИ.
ai-security@kernel.org
Ответить | Правка | Наверх | Cообщить модератору

8. "Линус Торвальдс раскритиковал приватный разбор отчётов об уя..."  +1 +/
Сообщение от Аноним (8), 18-Май-26, 10:45 
>проанализировать проблему, убедиться в её существовании, изучить документацию по отправке отчётов об ошибках, подготовить патч и тщательно проверить

Торвальдс совсем оторвался от действительности. Нынешнее поколение ни чего этого не умеет - не обучены.

Ответить | Правка | Наверх | Cообщить модератору

10. "Линус Торвальдс раскритиковал приватный разбор отчётов об уя..."  –1 +/
Сообщение от Fyjy (?), 18-Май-26, 10:50 
То чему обучено старое поколение мы вот прям видим в новостят.
Dirty Fag'и и Copy Fuck'и жили в ведре много лет.
Грязная корова - с десяток.

И ведь это не первые и не последние подобные факапы.
И десять и двадцать лет назад одни и те же дидовые ошибки.

Ответить | Правка | Наверх | Cообщить модератору

13. "Линус Торвальдс раскритиковал приватный разбор отчётов об уя..."  +2 +/
Сообщение от Аноним (8), 18-Май-26, 11:00 
Моя дедовская мудрость: не ошибается только тот, кто ни чего не делает!
Вот так новое поколение совершенно не делает ошибок.
Что после вас останется? Безошибочная пустота..
Ответить | Правка | Наверх | Cообщить модератору

14. "Линус Торвальдс раскритиковал приватный разбор отчётов об уя..."  +/
Сообщение от Аноним (14), 18-Май-26, 11:07 
> Моя дедовская мудрость: не ошибается только тот, кто ни чего не делает!

Еще зависит от кол-ва ошибок.
Всегда можно войти в историю не как МакГрегог Строитель Мостов, а что-то связанное с овцой))

> Вот так новое поколение совершенно не делает ошибок.

Чо? Буквально недавно растики отчитались про 100500 CVE в их коде.
Новость про "ИИшка дропнула базу" уже почти классика.

> Что после вас останется? Безошибочная пустота..

Чушь.
После нас останутся куча исправленных ошибок.
И куча мемов типа "просверлить 3.5mm порт в айфоне"))


Ответить | Правка | Наверх | Cообщить модератору

15. "Линус Торвальдс раскритиковал приватный разбор отчётов об уя..."  +3 +/
Сообщение от Аноним (8), 18-Май-26, 11:13 
>куча мемов

Вот это абсолютно точно! И, к сожалению, ни на что более не способны.
В истории бывали "пустые" поколения.

Ответить | Правка | Наверх | Cообщить модератору

47. "Линус Торвальдс раскритиковал приватный разбор отчётов об уя..."  +/
Сообщение от Аноним (47), 18-Май-26, 12:50 
> Вот это абсолютно точно! И, к сожалению, ни на что более не способны.

Кажется запахло нытьем стapых пердунов)

> В истории бывали "пустые" поколения.

Ага. Которые не запомнились ничем плохим.
А вот поколение старперов запомнится овнокодом, который приходится разгребать нынешнему.
ИИшка, новые ЯП и подходы как раз по причине глупости и импотентности дидов.

ИЧСХ - находят дидовые костыли и исправляют.
Так что достижение "вытерли дидам сопли-слюни и исправили 100500 ошибок в ядре" - не такое уж маленькое.

А если глобально - то диды запомнятся развязыванием бессмысленных войн (что тут, что за океаном).

Ответить | Правка | Наверх | Cообщить модератору

16. "Линус Торвальдс раскритиковал приватный разбор отчётов об уя..."  +/
Сообщение от Жыжа (?), 18-Май-26, 11:15 
Ну таки софт, который пишут ИИ-разработчики-с-дискордом-вместо-списка-рассылки с "make no mistakes", не то чтобы прям уж на голову обгоняет дидовский, мягко говря.
Ответить | Правка | К родителю #10 | Наверх | Cообщить модератору

35. "Линус Торвальдс раскритиковал приватный разбор отчётов об уя..."  +/
Сообщение от Аноним (39), 18-Май-26, 11:42 
>  не то чтобы прям уж на голову обгоняет дидовский, мягко говря.

По качеству? Или по скорости?
Если качество одинаковое, то в чем проблема? Хуже не стало.

Хотя то что ИИшка нашла кучу CVE которые диды не только наовнокодили, но еще десятилетиями не замечали пырясь во все тыщу глаз, говорит что твое предположение скорее всего ошибочно.

Современный разработчик, в отличии от дида, перед коммитом спросит какую-то модель "а проверь на ошибки".
И она может его поправит. Это не 100%, но на ревью человеками - тоже далеко не все находится

Ответить | Правка | Наверх | Cообщить модератору

18. "Линус Торвальдс раскритиковал приватный разбор отчётов об уя..."  +2 +/
Сообщение от Tron is Whistling (?), 18-Май-26, 11:21 
А знаешь почему "старое" поколение факапится?
Потому что в отличие от "нового" - оно что-то само делает, а не поголовно ждёт готового.
Ответить | Правка | К родителю #10 | Наверх | Cообщить модератору

27. "Линус Торвальдс раскритиковал приватный разбор отчётов об уя..."  –2 +/
Сообщение от Аноним (23), 18-Май-26, 11:33 
Само или развивает то, что им досталось от более старого?
Новое кстати отлично придумывает новое и заменяет дидовое.
Часто со скандалами, нытьем и копротивлением последних.

Тут просто какое-то дидопоклонничество)
Уже представляю как седы

Ответить | Правка | Наверх | Cообщить модератору

30. "Линус Торвальдс раскритиковал приватный разбор отчётов об уя..."  +/
Сообщение от Tron is Whistling (?), 18-Май-26, 11:34 
Само, в этом и фишка.
"Новое" по опыту - как раз таки может только придумывать, с делать большие проблемы.
Уже столько этих ребят послано налесом, что и не перечесть. С придумывалкой в очень общих чертах всё хорошо, но детализировать, декомпозировать и делать должен кто-то.
Ответить | Правка | Наверх | Cообщить модератору

36. "Линус Торвальдс раскритиковал приватный разбор отчётов об уя..."  +/
Сообщение от anonim123123 (?), 18-Май-26, 11:42 
Рекурсия: месяц-два назад разрабы ручками устраняли баги в ядре. Конечно же, коммиты публичные, поэтому попадают в список с багами.
НедоПрограммер натаскивает НедоИИ читать список багов месячной давности, недоИИ чекает ядро месячной давности (у недоПрога мозгов не хватает вкинуть сорцы нового ядра), недоИИ пищит "аттеншн олл персонал вурнерабэл",  недоПрог шлёт древний вулнерабл Линусу. Линус конечно выпадает в осадок ибо наличие мозга у непоПрога не обнаружено. Это печалька. Какое-то стада мирно сосущих смузи оленей...
Ответить | Правка | Наверх | Cообщить модератору

41. Скрыто модератором  +/
Сообщение от Пыщь (?), 18-Май-26, 12:08 
Ответить | Правка | Наверх | Cообщить модератору

37. "Линус Торвальдс раскритиковал приватный разбор отчётов об уя..."  +/
Сообщение от Bob (??), 18-Май-26, 11:44 
Может ИИ репортам сделать свою "песочницу" и пусть оную разгребают желающие? Похоже на самодеятельность умственно ограниченных детей, но тут чисто воспитательницы достаточно.
Ответить | Правка | Наверх | Cообщить модератору

44. "Линус Торвальдс раскритиковал приватный разбор отчётов об уя..."  +/
Сообщение от Аноним (44), 18-Май-26, 12:24 
Дык да! Зачем желающие, если есть ИИ? Пусть ИИ и разгребает то что зарепортил первый ИИ. А третий ИИ пусть сразу патчи пишет на то что отобрал второй ИИ.
Прекрасный мир будущего вижу я!
Ответить | Правка | Наверх | Cообщить модератору

45. "Линус Торвальдс раскритиковал приватный разбор отчётов об уя..."  +/
Сообщение от Филипп Филиппович (ok), 18-Май-26, 12:39 
Отчётов об уязвимостях, созданных через AI?

Кто на ком стоял? Уязвимости созданы «через» AI? Или всё-таки отчёты, как и написано в оригинале? Потрудитесь излагать ваши мысли яснее.

Правильно: «созданных с помощью AI отчётов об уязвимостях». А «отчётов об уязвимостях, созданных через AI» не вполне однозначно, и основной смысл там не тот. Особенно интересно «через» AI. Ещё бы «поперёк» написали, право слово.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2026 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру