サイバーレジリエンス法(CRA)で私たちが読んでいるもの — そして、機械が生成した仕事の評価のされ方について私たちが見つけつつあるもの。日付を付け、出典を示し、間違えたときは書面で訂正します。
AIはいまや、ひと午後で数千件の脆弱性所見を生成できる。所見は証人であって評決ではない — そして誰も検証できない唯一のフィールドこそ、皆が水増しするフィールドだ。洪水に溺れずにそれを読む方法。
三つの独立した研究、三つの異なる手法 — 狙いを定めた脆弱性研究、人間対モデルの統制比較、実リポジトリの一年間の観察 — が同じ結論に収束する:AI生成コードは、それとともにやって来た生産性の利得より長生きする、測定可能な品質コストを抱えている。
AIは脆弱性発見のコストを崩壊させた。ビットコインのオープンソースエコシステムでは、その衝突が今月到来した — そしてブリュッセルは、この先に起きることに時計を仕掛けた。
改正案は、CRAの脆弱性管理規格を後ろ倒しにするかもしれない。だが第14条は動かない — メーカーは、物差しがまだ起草中の義務を文書化することになる。