21:29IT之家(博客/媒体)71°甲骨文已通知OpenJDK开发者,项目组不得再提交由大语言模型、扩散模型或深度学习系统生成的内容,涵盖代码、文本、PR、电子邮件、Wiki和Bug报告。该规定主要出于知识产权风险、网络安全风险和代码审查工作量方面的担忧。开发者仍可私下使用AI工具审查、调试代码或进行研究,但所有AI生成内容不得进入仓库。行业OpenJDKOracleAI生成代码推荐理由:Oracle给OpenJDK立了新规矩,AI写的代码不让提交了,理由是怕版权和审查麻烦,用AI做辅助还可以。原文稍后读已读值得跟进有用关注 OpenJDK
21:12IT之家(博客/媒体)71°Linux 内核维护者 Greg Kroah-Hartman 宣布,drivers/staging/ 暂存区不再接受 AI 模型生成的补丁,但真实有效的安全漏洞修复除外。暂存区是新手学习内核开发流程的入口,用 AI 自动改代码会违背培养新人的初衷。Greg 警告说,LLM 补丁很容易被识别,不披露使用情况也无法蒙混过关。他认为目前最好的 AI 工具生成的结果中至少有三分之一完全错误或有害,提交者必须先在实际硬件上测试并说明测试过程。在 Linux 内核其他区域,AI 生成代码并未被全面禁止,Linus Torvalds 曾表示 AI 只是工具。行业LinuxLLMAI生成代码推荐理由:Linux维护者明文规定:暂存区不收AI补丁,想交安全修复得先真机跑过测试,别想着蒙混过关。原文稍后读已读值得跟进有用关注 Linux
05:14Ate-a-Pi@svpinoCheckmarx对2350名工程师的调查显示,依赖AI生成代码的公司漏洞部署率是较少使用AI公司的3.4倍。96%的开发者使用安全工具,但仅9%的公司能在三个月内修复90%以上已发现的漏洞。75%的团队承认曾发布明知有缺陷的代码,30%因认为无人发现而为之。报告指出AI生成代码的安全隐患已成为严重问题。行业CheckmarxAI生成代码漏洞推荐理由:Checkmarx报告用数据告诉你:AI写代码虽快,但漏洞风险飙升,别只图效率忽视安全。原文稍后读已读值得跟进有用关注 Checkmarx
08:00Y Combinator@ycombinatorStage 是一款专注于帮助工程师理解 AI 生成代码的代码审查平台。它通过将代码审查转化为引导式流程,使审查速度比使用 GitHub 更快,解决了团队在大量 AI 生成 PR 中难以快速理解代码的痛点。该平台由 Y Combinator 支持,旨在提升代码审查效率,特别适合 AI 辅助编程日益普及的团队。AI产品代码审查AI生成代码开发工具推荐理由:AI 代码越来越多,传统审查方式已经跟不上——Stage 把审查变成引导式流程,做代码审查的工程师团队可以直接用它提速,值得一试。原文稍后读已读值得跟进有用关注 代码审查