AIゴミをオープンソースコミュニティに投下! 一部のプロジェクトは外部からの貢献を一時停止し、 ShitcodeはまるでDDoS攻撃のように振る舞っています。

BTC0.58%

オープンソースプロジェクトTldrawは、大量のAI生成のゴミコードの負荷に耐えられず、外部からの貢献の受付を一時停止すると発表しました。このような「AI Slop」(AIによる無価値なコードやコンテンツ)は、メンテナの労力を著しく消耗し、コミュニティでは信用システムや保証金メカニズムの導入について議論されています。

AI生成コンテンツの負荷に耐えられず、オープンソースプロジェクトTldrawが外部PRの受付を一時停止

GitHubで4万以上のスターを獲得しているオープンソースのウェブ描画ツールTldrawは、最近のアナウンスで、外部貢献者からのプルリクエスト(Pull Request、略称PR)の受付を一時停止すると発表しました。

開発者のsteveruizokは、多くのGitHub上のオープンソースプロジェクトと同様に、最近チームはAIツールによって完全に生成された貢献の数が明らかに増加していることを指摘しています。一部の提出された貢献は形式上正しいものの、大半は完全な文脈を欠き、コードベースを誤解し、提出者はその後ほとんど議論に参加しない。

steveruizokは、開かれたPRはメンテナのコミットメントを意味し、その貢献は慎重に審査され、真剣に検討されるべきだと強調しています。この約束を意味のあるものに保つために、チームはより厳格な選別を行う必要があります。

現在のTldrawの方針は、すべての外部PRを一旦閉じ、実際に検討されるべき項目のみを再開することです。これはプロジェクトとコードの品質の最善を期すためであり、公衆からの貢献を閉じることに対して遺憾に思う一方で、steveruizokは、GitHubがより良い管理ツールを提供するまで、再開は難しいと述べています。

CurlとOCamlも被害に遭い、AI Slopの氾濫

Tldrawがプルリクエストの受付を停止した決定は、最近のAI Slop(AIゴミ)がオープンソースコミュニティに与えた衝撃の一例です。最近RedditやHacker Newsのフォーラムで、類似の議論が高まっています。

Redditの議論では、有名な通信ツールCurlのメンテナ Daniel Stenbergは、プロジェクトがAI生成の誤報告による「DDoS攻撃」を受けていると明かし、2025年の提出の約20%がAIゴミ内容に属していると述べ、志願のメンテナの時間を著しく消耗させていると指摘しています。

また、OCamlのメンテナも、AI生成の長さ13,000行に及ぶプルリクエストを拒否したことがあり、理由はAI生成コードの審査が手間であり、大量の低品質なPRがシステムの崩壊を招く恐れがあるためです。

Hacker Newsのフォーラムでの議論は、GitHubの仕組みの問題に焦点を当てています。

あるネットユーザーは、GitHubがPRの数を目立つ場所に表示していることが、データのために提出される風潮を助長していると指摘しています。

また、生成式AIがオープンソースコミュニティで直面している困難は、多くの未経験の開発者がAIツールを使い、価値のないコードを生成し、メンテナに迅速なマージを期待していることに起因しており、この行動はオープンソースコミュニティの協力と信頼を破壊しつつあります。

解決策の一つ:ホワイトリストや信用システム

オープンソースコミュニティのゴミコード(Shitcode)による騒動に対し、ビットコイン開発者のBryan Bishop(kanzure)は、TldrawのGitHubページで次のように応答しています。**彼は、ビットコインコアの開発チームに対して、開発プロセスを「プライベート化」し、招待されたメンバーのみが参加できる方式に切り替える提案をしたと述べています。

これはビットコインのオープンな精神に反する可能性もありますが、Bryan Bishopは、これにより非貢献者によるノイズや無効な議論を減らし、開発者が技術そのものに集中できると考えています。貴重な注意力が悪意や無効なインタラクションに奪われるのを防ぐためです。

プライベート化に加え、ソフトウェアエンジニアのSteve Rodrigueは、クロスプロジェクトの貢献者信用システムを構築し、信頼ネットワークを通じてアカウントの価値を検証することも提案しています。

また、ブロックチェーンを基盤とした「Stake-to-PR」プロトコルを開発している開発者もおり、提出者は少額の保証金を支払い、提出内容がAIゴミと判定された場合は資金を没収し、有効な貢献であれば全額返還される仕組みを導入し、AI乱用を抑止しようとしています。

延伸読書:
AIコンテンツ氾濫!ウェーバー辞典が「Slop」を2025年の代表字に選出、テック界で熱論

原文表示
免責事項:このページの情報は第三者から提供される場合があり、Gateの見解または意見を代表するものではありません。このページに表示される内容は参考情報のみであり、いかなる金融、投資、または法律上の助言を構成するものではありません。Gateは情報の正確性または完全性を保証せず、当該情報の利用に起因するいかなる損失についても責任を負いません。仮想資産への投資は高いリスクを伴い、大きな価格変動の影響を受けます。投資元本の全額を失う可能性があります。関連するリスクを十分に理解したうえで、ご自身の財務状況およびリスク許容度に基づき慎重に判断してください。詳細は免責事項をご参照ください。

関連記事

CZ 警告:任何声称能帮助项目上线某 CEX 的人都是骗子

Gate News 消息,3 月 25 日,CZ 在 X 平台发文警告称,任何声称能够帮助项目上线某 CEX 的人都可以被认定为骗子,尤其是那些自称认识 CZ 或与其关系密切的人。CZ 表示,99.999% 的情况下自己并不认识这些人,若确实认识,会将其列入黑名单。他同时提醒用户注意安全,警惕此类诈骗行为。

GateNews41分前

CZ发声警告“代上币”骗局:冒充关系渠道几乎全部为诈骗

赵长鹏(CZ)在X平台提醒,加密行业中的“代上币”服务多为骗局,声称能以关系帮助项目上线的中介应被视为高风险。上币流程需经过严格审核,非个人关系可影响。CZ呼吁项目方通过官方渠道提升合规能力,降低诈骗风险。

GateNews46分前

金色午报 | 3月25日午间重要动态一览

特朗普称万斯参与与伊朗的和平谈判;LiteLLM漏洞导致约300GB数据被盗;GameStop质押比特币后净亏损1.316亿美元;Tether暂停200亿美元融资计划;贝莱德预计未来五年加密业务将带来5亿美元收入。

金色财经_57分前

一句pip install偷光所有密钥:Karpathy称LiteLLM投毒为「软件界最恐怖的事」

OpenAI 成员 Karpathy 指出,LiteLLM 开发工具遭遇供应链攻击,导致用户 SSH 密钥等敏感信息遭窃。中毒版本已从 PyPI 下架,恶意代码可通过简单安装引发大规模泄露,攻击暴露后仅存活约1小时。开发方已采取措施防止重犯。

BlockBeatNews1時間前

Backpackの声明:仮想通貨の価格操作を試みたPolymarketのユーザーは、Backpackチームの内部関係者ではありません

Backpack stated that a certain trader held large open positions on Polymarket, believing that the BP token's FDV would exceed $200 million one day after TGE, and attempted to push the price above $0.2. After investigation, these traders are unrelated to Backpack, and the company has zero tolerance for insider trading.

BlockBeatNews2時間前

Slowmist: LiteLLM Vulnerability Attacker Has Stolen Approximately 300GB of Data

3月25日、慢雾の最高情報セキュリティ責任者23pdsは、LiteLLMの脆弱性を悪用した攻撃者が約300GBのデータと50万の認証情報を盗み出したと明らかにしました。彼は暗号資産開発者に対し、損失を防ぐために関連する秘密鍵を直ちに確認し、交換するよう勧告しています。LiteLLMは以前にサプライチェーン攻撃を受けており、その影響は深刻です。

金色财经_2時間前
コメント
0/400
コメントなし