Разработчик создал ИИ-конвейер для поиска уязвимостей в Rust: 900 гипотез, 12 млрд токенов и патч для ядра Linux
Для перекладывания миллионов пакетов на скорости канала автор выбрал Rust — современный, безопасный и с богатой экосистемой. Но слово «безопасный» в описании языка вызвало профессиональный интерес: какие ошибки всё ещё остаются в Rust-коде и как их ловить? Так родился pet-проект, который перерос в исследовательский конвейер rust-in-peace.
Разработчик создал учебное приложение, написал сигнатуры для SAST-анализаторов и запустил процесс, в котором ИИ-агенты сами проверяли код на уязвимости. В ходе работы были найдены баги в популярных библиотеках и приложениях, а также подготовлен и принят патч для ядра Linux. Кульминацией стало выступление на конференции ZeroNights с докладом «Rust in Peace: How to Raise Your Own Pet Mythos».
По дороге автор подсчитал масштаб: 900 сгенерированных гипотез об уязвимостях и 12 миллиардов токенов, обработанных моделями. Выяснилось, сколько убедительных ошибок способны произвести как сами модели, так и агенты, проверяющие модели, и сам человек. История — наглядный пример, как ИИ-инструменты могут усилить безопасность кода, но при этом требуют критического отношения к своим выводам.