TGViewer
sysadmin.su sysadmin.su @sysadminsu · 332 subscribers
Post #2602 45

Forwarded from k8s (in)security (Дмитрий Евдокимов)

Сегодня в центре нашего внимания свежий вайтпейпер "Kubernetes Misconfigurations in the Wild: Taxonomy, Evolution, and Automated Repair with Large Language Models"

Где авторы исследуют два вопроса:
1) какие ошибки конфигурации чаще всего возникают на практике;
2) насколько хорошо LLM могут автоматически их исправлять.

Для этого они анализируют обсуждения разработчиков на Stack Overflow, Helm-чарты и результаты нескольких инструментов статического анализа.

По первому моменту они сделали таксономию из 5 основных разделов (ее можно видеть на скриншоте).

А по второму итоговый вывод в том, что LLM лучше использовать не как полностью автономную сущность, а как генератор исправления, работающий внутри конвейера с детерминированной валидацией. Тоесть гибрид LLM + schema/policy validation выглядит значительно надёжнее (98–99% корректных исправлений), чем “чистая” генерация исправлений, но до безопасного автопилота ещё далеко. Все смотрелось только в статике, итоговые исправления не запускались на практике, да и явно что в выборке по Stack Overflow и Helm-чартам далеко не все классы проблем присутствуют.
More from @sysadminsu
  1. Sep 24, 2026Speedtest Tracker — свой мониторинг качества интернет-канала Когда интернет периодически т…
  2. Sep 15, 2026💿 Cracking the Linux Boot Code - занятное чтиво от инженеров Oracle о диагностике запуска…
  3. Sep 4, 2026Post #2599
  4. Aug 5, 2026Python и DevOps: Ключ к автоматизации Linux (2022) Это практическое руководство научит вас…
  5. Aug 4, 2026Kubesplaining — CLI-инструмент для анализа безопасности Kubernetes, написанный на Go. Он п…
  6. Jul 11, 2026Проектирование POSTGRES: как задумывалась популярная СУБД Чтиво на выходные. 8 июля у Post…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →