これには95%同意します。そして今Discourseについて話していますが、もしWordpressの世界だったらどうなっていたか想像してみてください!
(残りの5%について:「無法地帯」とまでは思いません。セキュリティの問題はmetaを通じてサードパーティの開発者に報告されており、一般的にはかなり迅速に修正されています)。
しかし同時に、私の経験では、LLM(現在では)は平均的な人間のプラグイン作成者よりも安全なコードを生成します。プラグインをどんなにまともなLLMに投げても、「セキュリティの問題を見つけて修正してください」と頼めば、人間がセキュリティに関する知識がほとんどなくても、それをやってくれるでしょう。
私は過去10年間、プラグインを手動でレビューしてきましたが、多くのものを見てきました:SQLインジェクション(ActiveRecordが派手すぎると考えていた人々によるもの)、client: trueが設定されたAPIキーの設定、認証とアクセス制御の完全な欠如、レート制限の欠如。これらはすべて、LLMがすぐに、そしてあまり多くの労力をかけずに発見し修正します。
したがって、繰り返しになりますが、LLMはこれを悪くしたのではなく、良くしたと思います。
あなたは依然としてLLMが生成したコードを「厄介な問題(can of worms)」と結びつけていますが、それはあまりにも白黒つけすぎです。