Sono d’accordo al 95% con questo. E ora stiamo parlando di Discourse: immagina se fossimo nel mondo di WordPress!
(Quel 5% mancante: non penso che sia il “selvaggio west” — i problemi di sicurezza vengono segnalati tramite meta a quegli sviluppatori di terze parti e in generale vengono risolti piuttosto rapidamente).
Ma allo stesso tempo, la mia esperienza mi dice che gli LLM (oggi) generano codice più sicuro rispetto alla media degli autori di plugin umani. E puoi passare un plugin a qualsiasi LLM decente e chiedergli di “trovare e correggere eventuali problemi di sicurezza”, e lo farà, anche se l’utente umano non ha molte conoscenze in materia di sicurezza.
Ho esaminato manualmente i plugin per l’ultimo decennio e ne ho visti di tutti i colori: iniezioni SQL (da parte di persone che pensavano che ActiveRecord fosse troppo complicato), impostazioni delle chiavi API con client: true, completa mancanza di autorizzazione e controlli di accesso, assenza di rate limiting. Tutti questi problemi vengono trovati e corretti dagli LLM in poco tempo e senza troppi sforzi.
Quindi, di nuovo: penso che gli LLM abbiano reso le cose migliori, non peggiori.
Stai ancora associando il codice generato dagli LLM a un “barattolo di vermi”, è troppo bianco e nero.