LLM-generierte Themes und Plugins müssen entsprechend gekennzeichnet werden

Ich habe viele Bedenken hinsichtlich LLM-basierter Tools (und deren Ergebnisse). Nicht nur die Sicherheits-, Rechts-, Zuverlässigkeits- und Umweltprobleme. Das ist aber nicht das Hauptthema hier.

Sicherheit im weiteren Sinne ist hier das entscheidende Problem. Egal, ob der Code von KI generiert wurde oder nicht.

Welche Tools nutzt CDCK für Sicherheitsprüfungen? Verschiedene davon wären auch für Dritt-Erzeugnisse wichtig.

Aber es gibt noch mehr zu prüfen: Mit welchen externen Systemen kommuniziert das Dritt-Erzeugnis? Die meisten Sicherheitsanalyse-Tools akzeptieren, dass Software mit externen Servern kommuniziert, ohne dass ein Heartbeat erfolgt. Eine rein kosmetische Theme-Komponente sollte jedoch keine Aufrufe an externe Server ausführen. Das Dritt-Erzeugnis kann also Sicherheitslücken enthalten oder Probleme verursachen, die die Verfügbarkeit beeinträchtigen. Es könnte aber auch Daten exfiltrieren.