AI脆弱性スキャンなしでソフトウェア品質は維持できない
The era of software quality, or the era of ostriches?
GNOME開発者のMichael Catanzaro氏は、AIによる脆弱性スキャンが2026年には不可欠だと主張する。GNOMEのCVEは3年前の10倍に急増し、WebKitGTKもSkiaとANGLEのAI解析で305件に達した。同氏はAI生成レポートの質が向上したとしつつ、冗長さや虚偽のスタックトレースなどの問題も認め、AI利用を禁止する方針は脆弱性レポート全体を禁止するに等しいと警告する。
2026年にAI脆弱性スキャンなしで品質の高いソフトウェアを維持できるという希望はゼロだ。
HNでの議論
57- nottorp
おい、つまりまた「AI」を使ってユーザーがデスクトップ環境をカスタマイズできるようにするってことか?
- tonymet
なぜAIにもっと品質管理をやらせないんだ?
- greatgib
> GNOMEは主に安全でないプログラミング言語で書かれており、コード内のちょっとしたミスがユーザーに壊滅的な影響を及ぼします。そして私たちはいつもそうしたミスを犯しています。どれだけ努力しても、GNOMEの開発者はC、C++、Valaのような安全でない言語を使うときには安全なコードを書くことに失敗するでしょう。経験豊富な開発者でさえ正しくやるのは難しすぎるのです。
これを読んだ瞬間、この記事はばかげたデタラメの山だとわかった。
GNOMEにはいくつかバグや欠点があるかもしれないが、何百万ものデスクトップが10年間GNOMEベースのウィンドウマネージャを使っていて、世界はまだ崩壊していない。
そして、AIを使わなければソフトウェア品質を維持できないというばかげた前提も忘れてはならない…
- someonebaggy
GNOMEから出てくるソフトウェア品質に関する話はすべて、戦略石油備蓄並みの塩をまぶして受け取るべきだ。
他のプロジェクトがメモリ安全な方法で書き直している一方で、GNOMEの対応はチャットボットにメモリ脆弱性があるかどうか尋ねることだ。
- asjq178
[flagged]