铭鸿体育资讯网

rsync 的争论

rsync[1] 是计算机同步最常用的工具,属于服务器的基本命令。最近,有人发现,它的最新版本 3.4.3[2] 是由

rsync[1] 是计算机同步最常用的工具,属于服务器的基本命令。

最近,有人发现,它的最新版本 3.4.3[2] 是由 Claude 生成的。这引发了轩然大波,怎么可以用 AI 去编写系统的基本命令呢,谁能保证不出错!

项目的 GitHub 讨论区就有人发一个批评帖,题目叫做《不要乱搞这个软件》[3],矛头直指项目的维护者 Andrew Tridgell。

这个帖子热闹非凡,目前已有300多条发言,说什么的都有。发言者普遍认为,Claude 很可能引入漏洞,不应该使用。

有些人还说的比较礼貌。

我们非常有理由愤怒,因为一个非常稳定、备受信赖的工具 ,竟然立即开始走下坡路…… 而这一切仅仅是因为主要开发者在编写该软件时使用了 AI 生成的不规范代码。

还有些人就说的很难听。

仅仅因为你给无家可归的人免费施舍粥,并不意味着你可以在里面撒尿。

但是,维护者 Andrew Tridgell 也有苦衷。他写了一篇长文[4]回应。

他当程序员已经几十年了,考虑到 rsync 的代码很稳定,本来打算退休了。但是突然之间,他收到很多安全报告,都是 AI 发现的漏洞,其中有些值得认真考虑。

这让他意识到,必须大幅提升 rsync 的防御能力,因为将来的攻击肯定是由 AI 驱动,复杂程度可能远超想象。

但是,他的年龄和精力已经不足以完成这个任务了,所以他引入 AI 来编写代码。他的工作重点则转向编写测试用例,保证 AI 生成的代码可以安全地正常运作。

他认为自己没有做错,引入 AI 再加上更严格的测试,将来的 rsync 会更安全。

不管这场争论是什么结果,我认为,“AI 写代码 + 人类测试”可能会是将来的大型项目的常见运作模式。

原因很现实,AI 发现的漏洞将会大量涌现,那些没有报酬的开源项目,根本没有人力应对,只能让 AI 去修补代码,工程师转而写测试。

References

[1] rsync: https://linux.die.net/man/1/rsync[2] 最新版本 3.4.3: https://github.com/RsyncProject/rsync/releases/tag/v3.4.3[3] 《不要乱搞这个软件》: https://github.com/RsyncProject/rsync/issues/929[4] 一篇长文: https://medium.com/@tridge60/rsync-and-outrage-d9849599e5a0