E’ stato pubblicato un interessante video su Youtube intitolato “Security in the LLM Age” tenuta da Greg Kroah-Hartman (un noto manutentore del kernel Linux) alla conferenza Kernel Recipes.
Nella sua presentazione, Greg Kroah-Hartman affronta l’impatto dell’intelligenza artificiale generativa e dei modelli linguistici (LLM) sulla sicurezza informatica e sulla manutenzione del software open source, in particolare del kernel Linux.
Il video analizza come i modelli di linguaggio di grandi dimensioni (LLM) vengano ora utilizzati su larga scala sia dagli sviluppatori per identificare le vulnerabilità (spesso generando un numero elevato di falsi positivi o avvisi teorici) sia dai responsabili della manutenzione per la revisione del codice. Kroah-Hartman mette in guardia dall’eccessivo ottimismo e dai rischi associati all’affidarsi ciecamente a questi strumenti, sottolineando che i modelli attuali agiscono come sistemi di riconoscimento di pattern rumorosi piuttosto che come esperti dotati di una vera comprensione sistemica. Infine, sottolinea l’importanza di flussi di lavoro sicuri — come l’uso di modelli locali ed esecuzioni isolate — per evitare di esporre codice sensibile a piattaforme cloud di terze parti, ribadendo che la supervisione umana e il rigore tecnico rimangono indispensabili.

Lascia un commento