본문으로 건너뛰기
피드

AI 버그 리포트가 하룻밤 사이에 쓰레기에서 진짜로 바뀌었다 — 리눅스 커널 메인테이너 인터뷰

open-source 약 4분

Greg Kroah-Hartman에 따르면 한 달 전부터 AI가 생성한 보안 리포트의 품질이 갑자기 점프했으며, 모든 오픈소스 프로젝트가 같은 현상을 겪고 있음. Google이 개발한 AI 리뷰 도구 Sashiko가 Linux Foundation 프로젝트로 기증됨.

  • 1

    AI 보안 리포트가 한 달 전부터 갑자기 품질 향상, 원인 불명

  • 2

    AI 패치 실험 결과 2/3가 유효, 1/3은 틀렸지만 실제 문제를 가리킴

  • 3

    Sashiko 도구가 LF 프로젝트화되어 모든 오픈소스 프로젝트에 접근 가능

  • 4

    AI가 취약점을 찾아 리뷰 부담을 늘리면서 동시에 리뷰 부담을 줄여주는 양면성

  • 리눅스 커널 메인테이너 Greg Kroah-Hartman이 KubeCon Europe에서 밝힌 내용: 한 달 전부터 AI가 생성한 보안 리포트의 품질이 갑자기 점프함. 아무도 예상 못 한 변화라고
  • "몇 달 전만 해도 'AI slop'이라 부르는 명백히 틀리거나 저품질인 AI 보안 리포트를 받았는데, 웃기기만 했지 걱정까진 안 됐음. 그런데 한 달 전 뭔가가 바뀌었고, 이제 진짜 리포트가 들어옴"
  • 리눅스만의 현상이 아님. "모든 오픈소스 프로젝트가 AI로 작성된 진짜 리포트를 받고 있고, 모든 오픈소스 보안팀이 지금 이 상황에 직면해 있음"

중요

> 원인은 아무도 모름. "도구가 갑자기 좋아진 건지, 사람들이 뭔가를 알아낸 건지 모르겠다. 여러 그룹, 여러 회사에서 동시에 일어나는 것 같다"고 Greg KH가 직접 말함

  • cURL의 경우 AI slop 리포트 때문에 버그 바운티 지급을 아예 중단한 바 있는데, 리눅스 커널은 팀이 크고 분산되어 있어서 어찌저찌 감당은 되는 상황. 문제는 작은 프로젝트들 — 갑자기 쏟아지는 그럴듯한 AI 버그 리포트를 처리할 역량이 부족함
  • AI가 코드 리뷰어와 어시스턴트로도 활발히 쓰이기 시작함. Greg KH 본인이 직접 실험한 결과: "60개 문제와 패치를 뱉어냈는데, 1/3은 틀렸지만 실제 문제를 가리키긴 했고, 2/3는 맞았음." 물론 인간의 정리 작업은 필요했지만 쓸모없진 않았다는 거임
  • Sashiko라는 도구가 핵심 — Google이 개발해서 Linux Foundation에 기증한 AI 리뷰 도구. 현재 거의 모든 커널 패치에 대해 돌아가고 있음. 이전에는 리소스 있는 서브시스템만 AI 도구를 돌릴 수 있었는데, LF 프로젝트화되면서 모든 프로젝트에 접근권이 열림
  • 네트워킹/BPF 쪽은 이미 LLM 기반 리뷰를 한동안 해왔고, DRM(Direct Rendering Manager) 쪽과 Google 도구가 이걸 하나의 공통 인터페이스로 통합하는 중. 서브시스템별로 "스토리지는 이것 봐라, 그래픽은 저것 봐라" 같은 특화 프롬프트를 기여하는 방식
  • AI 리뷰의 가장 큰 즉각적 이점은 피드백 속도임. 인간 메인테이너가 패치를 읽기 훨씬 전에 명백한 문제를 잡아주니까, 개발자가 "아 내일 새 버전 만들어야겠다"를 더 빨리 판단할 수 있음
  • Meta의 Chris Mason이 eBPF/네트워킹에서 AI 리뷰 워크플로우를 선도했고, systemd 프로젝트도 같은 종류의 도구를 쓰고 있음
  • 핵심 딜레마: AI가 새로운 진짜 취약점을 찾아내서 리뷰 부담을 늘리는 동시에, 그 부담을 관리하는 데도 AI가 쓰이고 있음. 양날의 검이 아니라, 같은 칼로 베이면서 같은 칼로 봉합하는 격

AI slop에서 진짜 리포트로의 전환이 갑자기 일어났다는 점이 흥미로움. 도구의 점진적 개선이 아니라 어떤 임계점을 넘은 것 같다는 현장 증언.

댓글

댓글

댓글을 불러오는 중...

open-source

뱀부랩, 오픈소스 슬라이서 개발자에게 법적 압박 걸었다가 역풍 맞음

3D 프린터 제조사 뱀부랩이 OrcaSlicer-BambuLab 개발자에게 중단 요구서를 보내면서 오픈소스와 수리권 커뮤니티의 반발을 샀다. GamersNexus와 Louis Rossmann은 개발자의 허락을 받아 소프트웨어를 다시 호스팅하고, 소송이 걸리면 각각 1만 달러씩 법률 지원을 하겠다고 나섰다.

open-source

OrcaSlicer 포크, Bambu Lab 프린터의 인터넷 연결 기능 되살림

FULU Foundation의 OrcaSlicer-bambulab 포크가 Bambu Lab 프린터에서 LAN 전용 제한 없이 BambuNetwork 기반 인터넷 연결을 다시 지원한다고 밝힘. Windows에서는 WSL 2 설정이 필요하고, Linux에서는 일반 설치만으로 충분하다고 안내함.

open-source

코넬대가 공개한 정확히 2,000줄짜리 교육용 운영체제

코넬대 기반 프로젝트인 egos-2000은 학생이 교육용 운영체제 전체 코드를 직접 읽을 수 있게 만드는 걸 목표로 한다. C, 헤더, 어셈블리, make 파일을 합쳐 정확히 2,000줄이며, QEMU와 RISC-V 보드에서 동작하고 9개 코스 프로젝트가 붙어 있다. 운영체제 수업에서 ‘작지만 전체 구조가 보이는 코드베이스’가 필요했던 사람에게 꽤 반가운 자료다.

open-source

이맥스가 Git 대신 Bazaar를 붙잡았던 6년짜리 오픈소스 드라마

이맥스는 2008년 CVS에서 벗어나면서 Git 대신 GNU 프로젝트인 Bazaar를 선택했고, 이 결정은 성능 벤치마크와 개발자 반발을 압도한 정치적 판단에 가까웠다. Bazaar는 느리고 유지보수도 흔들렸지만, GNU 패키지는 GNU 도구를 써야 한다는 원칙 때문에 전환은 2014년까지 미뤄졌다. 결국 ELPA 브랜치 문제와 Bazaar 개발 중단, 변환 스크립트 준비 끝에 이맥스는 Git으로 옮겨갔다.

open-source

현대차·기아, 오픈소스 특허 방어망 넓혀 소프트웨어 중심 차량 전환 준비

현대차·기아가 오픈소스 소프트웨어 특허 분쟁을 줄이기 위해 글로벌 특허 네트워크 OIN 2.0에 가입했다. 소프트웨어 중심 차량, 클라우드, 커넥티드 서비스처럼 오픈소스 의존도가 큰 영역에서 법적 리스크를 미리 관리하려는 움직임이다.