Linux의 Staging 영역, 실제 보안 수정 사항을 제외한 LLM 생성 패치 거부 예정
요약
Linux 커널의 staging 영역에서 보안 수정 사항을 제외한 LLM 생성 패치 제출을 금지하는 새로운 정책이 발표되었습니다. 이는 개발자들이 직접 코드를 다루며 배우는 staging 영역의 본래 목적을 보호하기 위함입니다.
핵심 포인트
- 보안 이슈 해결 목적이 아닌 단순 스타일 수정용 LLM 패치는 거부됨
- staging 영역은 개발자들이 학습하고 성장하는 '체육관' 역할을 수행함
- LLM 생성 보안 패치는 반드시 실제 하드웨어 테스트 결과와 함께 제출해야 함
- LLM 결과물의 높은 오류율을 고려하여 메인테이너의 검증 기준 강화
Linux의 Staging 영역, 실제 보안 수정 사항을 제외한 LLM 생성 패치 거부 예정

Greg KH는 월요일, Linux 커널의 staging 영역인 drivers/staging/ 내에서의 AI/LLM 사용에 관한 새로운 정책을 발표했습니다. 이에 따라 실제 보안 문제를 해결하는 경우가 아니라면 LLM(Large Language Model)이 생성한 패치는 이제 금지됩니다.
Greg는 이 새로운 정책을 발표하며 다음과 같이 상세히 설명했습니다:
"최근 drivers/staging/ 서브시스템에 대해 LLM이 생성한 커널 패치가 "쇄도"하고 있는 상황을 고려하여, 이러한 도구들로 만들어진 패치를 수용하는 것에 대한 저의 향후 입장을 명확히 하고자 합니다.
우선, drivers/staging/은 주로 새로운 커널 개발자들이 커널 개발에 참여하는 방법을 배우기 위한 장소로 존재합니다. 이곳은 코드 정리(code cleanups) 및 API 변경과 관련하여 수많은 "쉬운 과제(low hanging fruit)"를 포함하고 있어, 새로운 개발자들이 안전하고 친숙한 방식으로 프로세스를 배우기에 완벽합니다. 이 디렉토리의 코드를 커널 트리(kernel tree)에 실제로 로드할 경우 설정되는 TAINT_CRAP 플래그가 증명하듯, 누구도 이 디렉토리의 코드에 의존해서는 안 되기 때문에 압박감도 없습니다.
우리는 도구에 의해 생성된 "이 파일의 모든 코딩 스타일 문제를 수정하세요!"와 같은 유형의 패치를 단순히 수용하지 않습니다. 그렇게 하는 것은 애초에 drivers/staging/의 목적을 저해하기 때문입니다. 만약 우리가 이곳의 코드를 진심으로 관리한다면 내일이라도 당장 그렇게 할 수 있겠지만, 그보다는 사람들이 이곳에서 시작하여 배우고 성장할 수 있는 곳이기 때문에 문제들을 안고 살아가는 것입니다.
따라서 이는 drivers/staging/의 코드를 정리하거나 "수정"하기 위해 LLM을 사용하려는 시도는 애초에 이 영역이 존재하는 목적을 명시적으로 저해하는 것을 의미합니다. 이 때문에 앞으로 저는 아래에 언급된 한 가지 예외를 제외하고, drivers/staging/ 서브시스템에 대해 LLM으로 생성된 모든 패치를 자동으로 거부할 것입니다."
그리고 맞습니다, 사람들이 LLM으로 생성된 패치를 제출할 때는 그것이 매우 명백하게 드러납니다. 그러니 단순히 LLM 사용 사실을 밝히지 않는다고 해서 여기서 무엇인가를 "속여 넘길 수" 있다고 생각하지 마십시오. 목표는 사람들이 배울 수 있도록 하는 것이지, 메인테이너 (maintainer)를 "속이려고" 하는 것이 아닙니다. 만약 누군가 의도적으로 우리를 "속이기로" 결심했다면, 음, 이것을 사전에 주는 경고라고 생각하십시오...
참고로, 최근 LLM은 커널 코드에서 의심스러운 "보안 이슈 (security issues)"를 찾아내는 데 매우 능숙합니다. 하지만 현재 및 차세대 최고의 도구들을 사용하더라도, 그들이 생성하는 결과물의 최소 1/3은 완전히 틀렸거나 해롭습니다. 따라서 만약 여러분이 drivers/staging/ 파일에서 LLM이 찾아내거나 수정한 이슈가 정말로 유효하다고 생각한다면, 제출하는 것은 괜찮습니다. 하지만 우리가 해당 변경 사항을 수락하려면, 반드시 먼저 해당 드라이버의 실제 하드웨어에서 테스트를 수행해야 하며, 어떻게 테스트했는지 기술해야 합니다. 이 테스트 과정이 "바라건대" 1/3의 잘못된 보고들을 걸러내 주겠지만, 항상 그런 것은 아니므로, 여러분은 반드시 자신의 제출물을 방어할 의지가 있어야 하며, 그것이 실제로 사용자가 겪을 수 있는 버그를 수정하는 데 정말로 정확하다는 것을 증명해야 합니다.
다시 말해, 이곳의 drivers/staging/은 여러분의 기술을 배우고 성장시키기 위한 "체육관 (gym)"입니다. LLM은 일부 작업에 대해 "헤비 리프팅 (heavy lifting, 힘든 작업)"을 수행하는 합리적인 도구로 변모하고 있지만, 이는 어떤 종류의 리프팅을 어떤 방식으로 수행할 수 있는지 알 수 있도록 이미 적절히 기술을 훈련한 사람들에 의해서만 수행되어야 합니다. Bruce Schneier의 이 훌륭한 에세이를 보시면 이 내용을 훨씬 더 자세히 설명하고 있습니다.
Staging 영역 외에는, Linus Torvalds가 이를 하나의 도구로 보고 있으며 Linux 커널이 AI에 반대하는 것이 아니라고 간주함에 따라, AI/LLM으로 생성된 작업은 계속해서 허용됩니다.
AI 자동 생성 콘텐츠
본 콘텐츠는 Phoronix의 원문을 AI가 자동으로 요약·번역·분석한 것입니다. 원 저작권은 원저작자에게 있으며, 정확한 내용은 반드시 원문을 확인해 주세요.
원문 바로가기