[RE: 1 ในเคสที่ 9arm ห้ามใช้กับ ai อันตรายมาก]
Spicky พิมพ์ว่า:
ไม่ใช่คนในวงการนี้ งงครับ 55
คือปกติ เราจะถามaiแล้ว แล้วรับคำแนะนำมา implement เอง หรืออย่างมากก็ให้มัน generate คำสั่ง shell มาให้เราเพื่อ copy ไป run คำสั่งเองใช่มั้ยครับ(ต้องผ่านการ review ของมนุษย์)
แต่เคสนี้คือเค้าให้ ai ssh เข้าระบบโดยตรงเลย ถ้าทำที่ production ไม่ใช่แค่กรณีศึกษาคือคนคนนี้ควรตกงานเพราะประมาทมาก ทำไมถึงเสี่ยง?(นอกจากด้าน security)
- ไม่มีใคร audit trail ว่า ai มันทำอะไรไปแล้วบ้าง เวลาต้อง revert จะทำไม่ได้/ทำได้ลำบาก
- ai มันไม่ได้รู้จริงขนาดนั้นว่า file ไหนเป็น malware? ลบครบจริงรึเปล่า?
- ถ้ามันไปแก้ code ในบาง file มนุษย์จะไม่รู้เลย(ถ้ามันไม่แจ้ง) ai ไม่มี log นะอย่าลืม
และที่สำคัญที่สุด ai อาจช่วยแก้ malware ให้ได้ แต่ไม่ได้แก้ จุดที่แฮกเข้ามาตั้งแต่แรก เหมือนเช็ดเลือดแต่ไม่เย็บแผล ซึ่งสำหรับผม ถ้าทำงานเป็นอาชีพการไม่แก้ที่ต้นเหตุ = ตกงาน ครับ