これはずっと前から予測されてたことで、今見えてきた混乱は、誰もLLMが何かを知る前から言われてたことなんだ。きっかけはソフトウェアの透明性へのシフトだね。オープンソースやソースが利用可能なソフトウェアの急激な普及、そしてリバースエンジニアリングやデコンパイルツールの能力の向上が影響してる。普通の市販のクローズドソースソフトウェアが真剣な敵から意味のある形で隠されていたのは、もう10年以上前の話だよ。BinDiff以降、これはスローモーションで進行してきた。脆弱性を開示せずにソフトウェアにパッチを当てることはできないからね。私たちはこのことを否認してきたけど、パッチが脆弱性の開示だと考える専門知識があったから。でもAIがその前提を覆したんだ。今や、何かがメインラインのLinuxにマージされるたびに、いくつかの異なる組織がその差分をLLMのプロンプトに通して、脆弱性を修正しているかどうかを評価し、エクスプロイトのガイダンスを生成している。これは、nginxやOpenSSL、Postgresなどの主要なオープンソースプロジェクトでも、そうなるのは時間の問題だよ。調整された開示の基準は、この環境には合ってない。実際、ここ10年はずっとそうだった。私はこれに対して妙に安心感を持ってるんだけど、調整された開示の基準は常に盲目的で、システム管理者の運用上の都合のために開示を遅らせることが良いことだという前提に基づいているから。そんな前提には疑問を持つ理由があるよ!遅延は、パッチを当てる以外の選択肢を持つシステムオペレーターの手から情報を遠ざけることにもなるしね。