第400期:rsync 的爭論
rsync 是計算機同步最常用的工具,屬於服務器的基本命令。最近,有人發現,它的最新版本 3.4.3 是由 Claude 生成的。這引發了軒然大波,怎麼可以用 AI 去編寫系統的基本命令呢,誰能保證不出錯!項目的 GitHub 討論區就有人發一個批評帖,題目叫做《不要亂搞這個軟件》,矛頭直指項目的維護者 Andrew Tridgell。
這個帖子熱鬧非凡,目前已有300多條發言,說什麼的都有。發言者普遍認爲,Claude 很可能引入漏洞,不應該使用。有些人還說的比較禮貌。我們非常有理由憤怒,因爲一個非常穩定、備受信賴的工具 ,竟然立即開始走下坡路…… 而這一切僅僅是因爲主要開發者在編寫該軟件時使用了 AI 生成的不規範代碼。還有些人就說的很難聽。僅僅因爲你給無家可歸的人免費施捨粥,並不意味着你可以在裏面撒尿。
但是,維護者 Andrew Tridgell 也有苦衷。他寫了一篇長文回應。他當程序員已經幾十年了,考慮到 rsync 的代碼很穩定,本來打算退休了。但是突然之間,他收到很多安全報告,都是 AI 發現的漏洞,其中有些值得認真考慮。這讓他意識到,必須大幅提升 rsync 的防禦能力,因爲將來的攻擊肯定是由 AI 驅動,複雜程度可能遠超想象。
但是,他的年齡和精力已經不足以完成這個任務了,所以他引入 AI 來編寫代碼。他的工作重點則轉向編寫測試用例,保證 AI 生成的代碼可以安全地正常運作。他認爲自己沒有做錯,引入 AI 再加上更嚴格的測試,將來的 rsync 會更安全。不管這場爭論是什麼結果,我認爲,“AI 寫代碼 + 人類測試”可能會是將來的大型項目的常見運作模式。
原因很現實,AI 發現的漏洞將會大量湧現,那些沒有報酬的開源項目,根本沒有人力應對,只能讓 AI 去修補代碼,工程師轉而寫測試。
來源|阮一峯科技愛好者週刊第 400 期,
評論(0)
暫無評論,來搶第一條。