A to je potreba ty nahlasene veci resit? To nejde proste ty drivery vyhlasit za uz neudrzovane a neresit to? Jiste se musi resit jejich kompatibilita s novsim api jadra, coz muze byt pochopitelny duvod k odstraneni, ale duvod uvedeny ve zpravicce mi prijde uplne na palici :-/
A to taky. Reálně spíš hrozí že nadpoužívání LLM tímhle směrem povede k tomu že to spousta projektů prostě zabalí, protože na takový BS už nemají kapacitu.
LLM je jen další krok. Ta záplava low effort CVE (low effort na straně reportujících) začala už před lety s nástroji pro statickou analýzu kódu a později to nabralo obrátky s nástroji jako syzkaller (který má aspoň tu výhodu, že se obvykle jedná o problémy, které se dají opravdu reprodukovat, na rozdíl od té statické analýzy).
Tohle má drobné problémy.
1) Zaplatíš jim tokeny? Když tě zaplaví X AI agentů s nějakou základní subscription, pokud to chceš zpracovávat přes AI na své straně, musíš solit za API subscription která to zvládne zpracovat. Náklady jsou distribuované na straně reportujících botů, ale centralizované na straně projektu.
2) Stejně jako existují false positives na straně reportujících botů, budou existovat false positives na straně vyhodnocujícího bota, takže nad tím ideálně chceš mít člověka co bude mít poslední slovo a jsi zas na začátku.