Da stimme ich zu 95 % zu. Und jetzt reden wir über Discourse – stell dir vor, wir wären in der WordPress-Welt!
(Die fehlenden 5 %: Ich denke nicht, dass es das „wilde Westen“ ist – Sicherheitsprobleme werden über Meta an die jeweiligen Drittanbieter-Entwickler gemeldet und im Allgemeinen ziemlich schnell behoben).
Aber gleichzeitig ist meine Erfahrung, dass LLMs (heutzutage) sichereren Code generieren als der durchschnittliche menschliche Plugin-Autor. Und man kann einem Plugin jeden anständigen LLM vorlegen und ihn fragen: „Finde und behebe alle Sicherheitsprobleme“ – und er wird es tun, selbst wenn der Mensch kaum Sicherheitswissen hat.
Ich habe in den letzten zehn Jahren manuell Plugins überprüft und habe viel gesehen: SQL-Injection (von Leuten, die dachten, ActiveRecord sei zu ausgeklügelt), API-Schlüssel-Einstellungen mit client: true, komplettes Fehlen von Autorisierung und Zugriffskontrollen, fehlendes Rate Limiting. All das wird von LLMs in kürzester Zeit und ohne großen Aufwand gefunden und behoben.
Also nochmal: Ich denke, LLMs haben das besser gemacht, nicht schlechter.
Du verknüpfst LLM-generierten Code immer noch mit einer „Dose voller Würmer“ – das ist zu schwarz-weiß.