curl projesinin yaratıcısı Daniel Stenberg'e göre yapay zekâ araçları, projenin güvenlik raporlarını alma ve ele alma biçimini değiştiriyor. curl, sistemler arasında veri aktaran komut satırı aracını ve libcurl kütüphanesini içeriyor; bu bileşenler işletim sistemlerinde, uygulamalarda, sunucularda ve diğer ürünlerde kullanılıyor.
Stenberg'in verileri, raporlar arasındaki ortalama sürenin 2020 ile 2024 arasında yaklaşık 116 saatten 2026'da yaklaşık 14 saate düştüğünü gösteriyor. Raporların yarısından fazlası artık gerçek kod hatalarıyla ilgili ve yaklaşık her altı rapordan biri doğrulanmış bir güvenlik açığıyla sonuçlanıyor. Tespit edilen güvenlik açıkları ortalama yaklaşık sekiz yıldır kodda bulunuyor.
İlk yapay zekâ destekli raporlar çoğu zaman ikna edici görünse de yeniden üretilemiyordu. İş yükü artık şüpheli kodu bulmaktan; bağlamı anlamaya, istismar edilebilirliği değerlendirmeye, etkilenen sürümleri belirlemeye ve düzeltmeler hazırlamaya kaydı. Proje, Temmuz ayında bakım ekibinin diğer işlerle ilgilenebilmesi ve izin yapabilmesi için yeni rapor gönderimlerini bir ay boyunca geçici olarak kapattı. Gönderimler yeniden açıldığında kısa sürede yaklaşık 45–50 rapor geldi.
Stenberg projenin öncülünü 1990'larda başlattı ve projeye 1998'de curl adını verdi. Projeyle geçirdiği 30 yıla yaklaşırken, 1.500'den fazla kişinin koda katkıda bulunduğunu söylüyor. Ayrıca yapay zekâ tarafından oluşturulan düzeltmelerin incelenmesine yapay zekânın yardımcı olabileceğini, ancak son kararların insanlarda kalması gerektiğini düşünüyor.
Yorumlar
0Henüz yorum yok. İlk yorumu siz yazın.