Linus Torvalds je nedavno prokomentarisao stanje Linux kernel-a, ističući da je privatna sigurnosna mailing lista postala „gotovo potpuno neobuzdana“ zbog velike količine duplih izveštaja o ranjivostima. Ova izjava je data u njegovom nedeljnom postu na Linux Kernel Mailing List (LKML) i otkriva problem koji je nastao zbog korišćenja istih AI alata od strane istraživača koji neprestano prijavljuju iste greške.
Prema Torvaldsu, izazov leži u velikom broju i redundanciji: više istraživača otkriva identične greške koristeći automatizovane alate, a svaki od njih ih posebno šalje na privatnu mailing listu, što otežava održavaocima da prate šta je već prijavljeno. Ovaj proces dovodi do situacije gde se vreme održavača troši na rešavanje duplih izveštaja umesto na efikasno rešavanje problema.
„Greške otkrivene AI alatima su praktično po definiciji javne, i njihovo tretiranje na privatnoj listi je gubljenje vremena za sve uključene,“ napisao je Torvalds. U svom postu, on je ukazao na važnost formiranja novih pravila za upravljanje izveštajima o greškama, naglašavajući da bi izveštaji trebali biti direktno poslati odgovarajućim održavaocima umesto da prolaze kroz privatnu listu.
Torvalds je pozvao istraživače da ne šalju samo sirove nalaze, već da se potrudite da pročitaju dokumentaciju, naprave popravke i donesu pravu vrednost onome što AI generiše. „Nemojte biti oni koji samo šalju nasumične izveštaje bez pravog razumevanja problema,“ dodao je.
Ovaj pristup koji podržava Torvalds je sličan onom koji primenjuje Greg Kroah-Hartman, jedan od vodećih održavača Linux kernela, koji koristi „Clanker T1000“ sistem za pronalaženje grešaka: otkrijte problem, napišite rešenje, preuzmite odgovornost za zakrpu i javno je pošaljite.


