사이버복원력법(CRA)에서 우리가 읽고 있는 것 — 그리고 기계가 생성한 작업이 평가되는 방식에 대해 우리가 발견하고 있는 것. 날짜를 적고, 출처를 밝히고, 틀렸을 때는 서면으로 정정합니다.
AI는 이제 오후 한나절에 수천 건의 취약점 발견을 생성할 수 있다. 발견은 증인이지 평결이 아니다 — 그리고 아무도 검증할 수 없는 유일한 필드가 바로 모두가 부풀리는 필드다. 홍수에 빠지지 않고 그것을 읽는 법.
세 개의 독립적 연구, 세 가지 다른 방법 — 표적 취약점 연구, 인간 대 모델 통제 비교, 실제 저장소 1년 관찰 — 이 같은 결론으로 수렴한다: AI가 생성한 코드는 그것과 함께 온 생산성 이득보다 오래 살아남는, 측정 가능한 품질 비용을 안고 있다.
AI는 취약점 발견의 비용을 붕괴시켰다. 비트코인의 오픈소스 생태계에서 그 충돌은 이번 달에 도착했다 — 그리고 브뤼셀은 다음에 벌어질 일에 시계를 걸어 두었다.
개정안은 CRA의 취약점 관리 표준을 뒤로 미룰 수 있다. 그러나 제14조는 움직이지 않는다 — 제조자는 잣대가 아직 작성 중인 의무를 문서화하게 된다.