
Linux 7.1-rc4のリリースに合わせて、Linus Torvalds氏が再びAIツールの扱いについてコメントしたことが注目を集めています。
近年Linux開発の現場では、AI/LLM を使った「自動セキュリティ報告」が急増しており、カーネル開発者たちの負担が急増しています。Torvalds氏は、AIが生成したセキュリティ報告が大量に送られてくることで、以下のような問題が発生すると指摘しています。
- 同じ内容の重複報告が何度も届く
- 古いドライバーや実質的に影響のない箇所のバグが報告される
これにより、セキュリティメーリングリストはほぼ機能不全に陥り、開発者は「それはもう直っている」「すでに議論済み」と返信するだけで時間を奪われてしまう状況になっているそうです。
目次
AIツールは素晴らしい。ただし助けになる使い方を
Torvalds氏はAIを否定しているわけではありません。むしろ「AIツールは素晴らしい」と評価したうえで、次のような姿勢を求めています。
- AI が見つけたバグは、他の誰かもすでに見つけている可能性が高い
- 価値を加えたいなら、報告だけでなくパッチも作成してほしい
- 理解のない「通りすがりの報告”」はやめてほしい
- つまり、AIが生成した結果をそのまま投げるのではなく、人間が理解し、責任を持って補足することが重要だというメッセージです。
カーネル側も「AI時代のドキュメント整備」を進行中
今回のリリースでは、AIを使ったバグ報告に関する新しいドキュメントも追加されました。「AI Slop Issue(AIの粗雑な出力問題)」についてTorvalds氏が以前述べた内容を踏まえ、何がセキュリティバグと見なされるか、AIを使う際の責任ある振る舞いといった指針が明文化されています。
まとめ:AI時代の開発には人間の理解が不可欠
AIは開発を加速させる強力なツールですが、使い方を誤ると開発者の負担を増やし、コミュニティ全体の効率を下げてしまいます。Torvalds氏はのメッセージはシンプルで、「AIを使うなら、価値を上乗せしてほしい」というものです。AIが見つけた問題をそのまま投げるのではなく、理解し、検証し、必要ならパッチを添えるといった人間による責任ある活用が求められています。
[via Phoronix]
