LLM이 생성한 테마와 플러그인에 해당 태그를 부여해야 합니다

저는 이 의견에 95% 동의합니다. 그리고 지금 우리는 Discourse에 대해 이야기하고 있는데, 만약 우리가 WordPress 세계에서 같은 상황을 마주하게 된다면 어떨지 상상해 보세요!

(남은 5%에 대해: ‘야생의 서부’라고 생각하지는 않습니다. 보안 문제는 메타를 통해 해당 제3자 개발자에게 보고되며, 일반적으로 꽤 빠르게 수정됩니다.)

하지만 동시에, 제 경험상 LLM(대규모 언어 모델)은 (요즘에는) 평균적인 인간 플러그인 작성자보다 더 안전한 코드를 생성합니다. 그리고 어떤 괜찮은 LLM에게도 플러그인을 던져서 “보안 문제를 찾아서 수정해 줘”라고 요청하면, 인간이 보안 지식이 거의 없더라도 LLM은 이를 수행합니다.

지난 10년간 저는 수동으로 플러그인을 검토해 왔으며, 많은 것을 보았습니다: (ActiveRecord가 너무 복잡하다고 생각한 사람들이 만든) SQL 인젝션, client: true가 설정된 API 키 설정, 인증 및 접근 제어의 완전한 부재, 레이트 리미팅의 부재. 이 모든 것은 LLM이 거의 노력 없이 순식간에 찾아서 수정합니다.

따라서 다시 말하지만: 저는 LLM이 이를 더 나쁘게 만든 것이 아니라 더 좋게 만들었다고 생각합니다.

여전히 LLM이 생성한 코드를 ‘그 통(can of worms)’과 연관짓고 있는데, 그건 너무 흑백논리입니다.

5개의 좋아요