Az rsync 3.4.3 verzió súlyos regressziói vitát indítottak az AI által támogatott fejlesztési modellről

Az rsync 3.4.3 kiadása után vita alakult ki a projekt körül, mivel a biztonsági frissítés egyes mentési és szinkronizálási munkafolyamatokat hibásan érintett. A problémák különösen azokat a beállításokat zavarták meg, amelyek daemon módot és inkrementális adatátvitelt használnak. A kiadás eredetileg hat, CVE-azonosítóval nyilvántartott sérülékenység javítására készült, de a módosítások néhány valós használati esetben regressziót okoztak.

Az rsync 3.4.3 verzió súlyos regressziói vitát indítottak az AI által támogatott fejlesztési modellről

Andrew Tridgell, a Samba megalkotója és az rsync egyik eredeti fejlesztője, külön bejegyzésben reagált a bírálatokra. Elismerte, hogy az rsync 3.4.3 bizonyos konfigurációkban hibásan működött, de hangsúlyozta, hogy a kiadásnál a biztonsági javítások kaptak elsőbbséget. Tridgell szerint ezek valós, de kevésbé gyakori használati módok voltak, amelyek nem kerültek be sem a meglévő tesztkészletbe, sem a kézi ellenőrzésekbe.

A vita másik része az AI-eszközök használatához kapcsolódik. Tridgell szerint a Claude segített az új, Python-alapú tesztkészlet egyes részeinek elkészítésében, az eredményeket pedig a Codex és Gemini segítségével is ellenőrizték. Visszautasította azt az állítást, miszerint a kiadás vibe coding-gal, azaz teljes mértékben AI-által generált kóddal készült volna. Elmondása szerint ő határozta meg a tesztelési stratégiát, személyesen átnézte az elkészült kódot, és jelentős CI-erőforrást fordított a validálásra.

Az ügy azért kapott nagy figyelmet, mert az rsync széles körben használt eszköz adatmentési, szinkronizálási és rendszerüzemeltetési feladatokban. Emiatt egy hibás biztonsági frissítés számos környezetben okozhat működési problémákat. A bírálatok nem kizárólag az AI használatára irányultak, hanem arra is, hogy egy ilyen hosszú múltra visszatekintő, kritikus infrastruktúrában alkalmazott szoftvernél a fejlesztési és ellenőrzési folyamatoknak kiemelt szerepük van.

Tridgell közölte, hogy dolgozik a regressziók kezelésén. Egyelőre nem dőlt el, hogy a javítások egy külön rsync 3.4.4 karbantartási kiadásban érkeznek-e, vagy már a következő, 3.5-ös verzió részeként jelennek meg, amely várhatóan átfogóbb biztonsági javításokat is tartalmaz majd.