O projeto de código aberto proíbe links públicos, citando problemas de segurança com código gerado por IA

Resumo

  • Ladybird proíbe solicitações pull públicas fechando PRs abertos para evitar código gerado por IA não testado.

  • As ferramentas de IA corroem a confiança; grandes manchas não demonstram mais esforço ou boa fé.

  • A equipe de desenvolvimento mantém o projeto open source, mas desenvolve internamente; contribuir através de relatórios de bugs.

Com a codificação de IA não mostrando sinais de desaceleração, os curadores de código discutem os prós e os contras do uso do código gerado pelo LLM. Alguns projetos, como o kernel Linux, aceitaram provisoriamente o código gerado por IA, enquanto o Flathub o baniu totalmente. Agora, outro projeto de código aberto deixou clara sua posição: ele não quer código gerado por IA, então está banindo todos a sociedade puxa no futuro previsível

O Ladybird Browser não aceitará mais contribuições públicas

Porque o principal motivo é a segurança

Para Blog do navegador joaninhaa equipe anunciou sua posição em relação ao código de IA. Até agora, a equipe permitiu pull requests públicos, mas à medida que o Ladybird Browser avança para sua primeira versão alfa, agora ela quer tomar os devidos cuidados para garantir que nenhuma falha ou problema grave de segurança seja descoberto sem que a equipe principal de desenvolvimento perceba.

Grande parte da garantia de que o código enviado publicamente esteja atualizado foi baseada na quantidade de trabalho realizado; quanto mais, melhor. No entanto, as ferramentas de IA mudaram isso:

Durante décadas, as contribuições de código têm sido a forma como os projetos de código aberto aprenderam em quem confiar. As pessoas apareceriam, fariam o trabalho, assumiriam a responsabilidade por suas mudanças e permaneceriam por perto. Com o tempo, a confiança veio do próprio trabalho.

As ferramentas de IA mudaram a economia muito rapidamente. Nós mesmos os usamos todos os dias, mas um pull request não diz tanto sobre a pessoa que o faz como antes. Um patch significativo costumava significar um esforço significativo, e esse esforço era um sinal razoável de boa fé. Esta suposição não é mais válida.

A equipe acredita que a única maneira de garantir que as pessoas não escondam códigos maliciosos em um enorme bloco de código gerado por IA, ou enviem códigos gerados por IA com problemas de segurança, é proibir códigos de IA não testados. E a única maneira de fazer isso que arrastar público é estritamente proibido.

Como tal, a equipe do Ladybird Browser criou uma ponte levadiça e implementou o desenvolvimento, fechando todas as solicitações públicas abertas atuais e incentivando as pessoas a continuarem relatando o bug. Apesar de estar bloqueado, o navegador ainda será de código aberto, portanto não há necessidade de se preocupar com a possibilidade de ele se tornar proprietário.

Link da fonte