AI-Müll wird in die Open-Source-Community eingespült! Einige Projekte haben begonnen, externe Beiträge vorübergehend auszusetzen, Shitcode wirkt wie ein DDoS-Angriff

BTC-1,88%

Open-Source-Projekt Tldraw kündigt aufgrund der Überlastung durch große Mengen an AI-generiertem Müll-Code eine vorübergehende Pause bei externen Beiträgen an. Solche „AI Slop“ verbrauchen die Ressourcen der Maintainer erheblich, und die Community erwägt die Einrichtung eines Reputationssystems oder eines Sicherungsmechanismus, um dem entgegenzuwirken.

Überlastet durch AI-generierte Inhalte, pausiert das Open-Source-Projekt Tldraw die Annahme externer PR

Ein auf GitHub mit über 40.000 Sternen bewertetes Open-Source-Webdrawing-Projekt Tldraw hat kürzlich bekannt gegeben, dass es vorübergehend keine Pull Requests (PR) von externen Beitragenden mehr akzeptieren wird.

Der Entwickler steveruizok weist darauf hin, dass, wie bei vielen Open-Source-Projekten auf GitHub, das Team kürzlich eine deutliche Zunahme an Beiträgen festgestellt hat, die vollständig von AI-Tools generiert wurden. Obwohl einige Einreichungen formal korrekt sind, fehlt den meisten der Inhalte der vollständige Kontext, sie missverstehen den Code-Bestand und die Beitragenden beteiligen sich kaum an Diskussionen.

steveruizok betont, dass ein offener PR eine Verpflichtung des Maintainers darstellt, was bedeutet, dass der Beitrag sorgfältig geprüft und ernsthaft in Betracht gezogen wird. Damit diese Verpflichtung ihren Sinn behält, muss das Team strengere Filter einsetzen.

Derzeit ist die Politik von Tldraw, alle externen PR zunächst zu schließen und nur jene wieder zu öffnen, die wirklich geprüft werden. Dies dient dem besten Interesse des Projekts und der Codequalität, obwohl es bedauert wird, die öffentliche Mitwirkung zu schließen, sagt steveruizok, könne eine Rückkehr zur Offenheit erst erfolgen, wenn GitHub bessere Verwaltungswerkzeuge anbietet.

Curl und OCaml sind betroffen, AI Slop breitet sich aus

Die Entscheidung von Tldraw, Pull Requests vorübergehend zu stoppen, ist nur ein Beispiel für die jüngsten Auswirkungen von AI Slop (AI-Müll) auf die Open-Source-Community. Kürzlich haben Diskussionen auf Reddit und Hacker News diese Problematik weiter verschärft.

In einem Reddit-Thread wird erwähnt, dass der bekannte Übertragungs-Tool-Curl-Maintainer Daniel Stenberg verrät, dass das Projekt derzeit von einem „DDoS-Angriff“ durch AI-generierte Fehlermeldungen betroffen ist, bei dem etwa 20% der eingereichten Beiträge aus AI-Müll bestehen, was die freiwilligen Maintainer erheblich belastet.

Außerdem hat der OCaml-Maintainer eine Pull Request abgelehnt, die 13.000 Zeilen umfasste und von AI generiert wurde, mit der Begründung, dass die Überprüfung von AI-generiertem Code aufwändiger sei als das manuelle Schreiben, und eine Flut von minderwertigen PRs das System zum Absturz bringen könnte.

Auf Hacker News konzentrieren sich die Diskussionen auf die Mechanismen von GitHub.

Ein Nutzer meint, dass die prominente Platzierung der PR-Anzahl auf GitHub die Tendenz fördere, PRs nur zum Zweck der Datensammlung einzureichen.

Das Dilemma der generativen KI in der Open-Source-Community besteht darin, dass viele unerfahrene Entwickler AI-Tools nutzen, um wertlose Programme zu generieren, und gleichzeitig erwarten, dass Maintainer diese schnell integrieren. Dieses Verhalten zerstört das Vertrauen in die Zusammenarbeit der Open-Source-Community.

Lösungsansätze: Whitelist oder Reputationssystem

Angesichts der Belästigung durch Shitcode in der Open-Source-Community antwortete der Bitcoin-Entwickler Bryan Bishop (kanzure) auf der Tldraw-GitHub-Seite: Er habe dem Bitcoin Core-Entwicklungsteam vorgeschlagen, den Entwicklungsprozess „privatisieren“, also nur noch eingeladene Mitglieder teilnehmen zu lassen, oder eine Whitelist einzuführen, um Kommentare und PRs zu veröffentlichen.

Auch wenn dies gegen den Geist der Offenheit von Bitcoin verstoßen könnte, ist Bryan Bishop der Ansicht, dass dies effektiv den Lärm und die ineffektiven Diskussionen reduziert, die durch Nicht-Beitragende verursacht werden, sodass Entwickler sich auf die Technik konzentrieren können und wertvolle Aufmerksamkeit nicht durch böswillige oder ineffektive Interaktionen zerstreut wird.

Neben der Privatisierung schlägt der Softwareingenieur Steve Rodrigue vor, ein bereichsübergreifendes Reputationssystem für Beitragende aufzubauen, das auf Vertrauensnetzwerken basiert, um die Konten zu verifizieren.

Ein weiterer Entwickler arbeitet an einem blockchain-basierten „Stake-to-PR“-Protokoll, bei dem Beitragende eine kleine Sicherheitsleistung zahlen, die bei AI-Müll-Content eingezogen wird, bei gültigen Beiträgen aber vollständig zurückerstattet wird, um durch erhöhte Hürden AI-Missbrauch zu verhindern.

Weiterführende Literatur:
AI-Inhalte im Überfluss! Das Web-Dictionary wählt „Slop“ als das Wort des Jahres 2025, was in der Tech-Branche für Aufsehen sorgt

Original anzeigen
Disclaimer: The information on this page may come from third parties and does not represent the views or opinions of Gate. The content displayed on this page is for reference only and does not constitute any financial, investment, or legal advice. Gate does not guarantee the accuracy or completeness of the information and shall not be liable for any losses arising from the use of this information. Virtual asset investments carry high risks and are subject to significant price volatility. You may lose all of your invested principal. Please fully understand the relevant risks and make prudent decisions based on your own financial situation and risk tolerance. For details, please refer to Disclaimer.

Verwandte Artikel

AI-Agenten durchbrechen Cloudflare-Schutz, verschlüsselte DeFi-Frontend-Sicherheit wird erneut auf die Probe gestellt

Kürzlich hat der autonome KI-Agent OpenClaw erfolgreich die Cloudflare-Abwehr mit der Scrapling-Bibliothek umgehen können, was Bedenken hinsichtlich der Sicherheit im DeFi-Bereich aufwirft. Obwohl dieses Tool legal Inhalte scrapen kann, erinnert es Entwickler daran, mehrschichtige Verteidigungen aufzubauen und eine übermäßige Abhängigkeit von herkömmlichen Schutzmaßnahmen zu vermeiden.

GateNews41M her

MONTRA Token-Team „ist abgehauen“, Marktkapitalisierung schwand instant um 80 %, Schuld wird auf die iranische Wehrpflicht geschoben

Das Kryptowährungsprojekt Montra Finance wurde pausiert, da das Entwicklerteam aufgrund der Einberufung durch den Iran mobilisiert wurde, was zu einem Absturz des Token-Marktkapitals um 80 % führte. Das Fehlen offizieller Informationen hat bei Investoren Zweifel ausgelöst, einige halten es für einen „Exit-Scam“. Das Ereignis verdeutlicht den Einfluss geopolitischer Faktoren auf den Kryptomarkt, Investoren sollten bei intransparenten Projekten vorsichtig sein.

GateNews48M her

Netzbenutzer wollen auf den „iranischen Rial“ wetten: Er ist um 90 % gefallen, also wird er definitiv steigen! Kann man so einen Kriegslottoschein kaufen?

Der iranische Rial ist innerhalb von zwei Monaten um über 96 % eingebrochen und hat damit den niedrigsten Stand der Geschichte erreicht. Wenn ein Nuklearabkommen mit den USA erzielt wird, könnte der Rial eine Erholung erfahren, aber die Kaufmöglichkeiten sind schwierig und die Risiken hoch. Investoren sollten die Risiken amerikanischer Sanktionen und die möglichen Auswirkungen der iranischen Währungsreform auf den Wechselkurs beachten. Viele tauschen Rial über Kryptowährungen um, aber Vorsicht ist geboten.

動區BlockTempo1Std her

Südkorea: „Für tot erklärte“ Krypto-Betrüger werden wiedererkannt, realisieren Krypto-Assets und entschädigen Opfer mit 60.000 US-Dollar

Ein verdächtiger Kryptowährung-Betrüger, der für tot erklärt wurde, erlangte nach seiner Rückführung nach Südkorea seine rechtliche Identität zurück und entschädigte die Opfer durch den Verkauf eingefrorener Vermögenswerte. Der Vorfall hat die Aufmerksamkeit auf grenzüberschreitende Durchsetzung und die Rückforderung von Kryptowährungsbetrugsgeldern gelenkt. Gleichzeitig zeigt er die rechtliche Komplexität und die regulatorischen Herausforderungen Südkoreas bei digitalen Vermögensfällen auf.

GateNews1Std her

Solv Protocol wurde Opfer eines Sicherheitslücken-Angriffs in Höhe von 2,7 Millionen US-Dollar: Das SolvBTC-Schatz wurde ausgeraubt, aber der SOLV-Token-Preis blieb unberührt

Solv Protocols BRO-Geldbörse wurde angegriffen, etwa 38 SolvBTC wurden gestohlen, mit einem Verlust von ca. 2,7 Millionen US-Dollar. Weniger als 10 Nutzer sind betroffen, die Plattform verspricht eine vollständige Entschädigung und hat technische Maßnahmen ergriffen, um die Sicherheitslücke zu schließen. Das Ereignis hat keinen Einfluss auf den SOLV-Token-Preis, was das Vertrauen der Investoren zeigt. Sicherheitsprobleme bei DeFi-Protokollen erfordern weiterhin Aufmerksamkeit, wobei die Bedeutung von Audits und Echtzeitüberwachung betont wird.

GateNews1Std her

Vorsicht für iPhone-Nutzer! Google warnt: Coruna-Attacke-Tools sind im Umlauf und stehlen ausschließlich Kryptowährungen

Google veröffentlicht Bericht, der auf 23 Schwachstellen im iOS-Paket namens Coruna hinweist. Dieses Tool hat sich von einer staatlichen Überwachungssoftware zu einem Asset-Diebstahlsmechanismus gegen iPhone-Nutzer entwickelt. Angreifer nutzen "Wasserloch-Angriffe", um Opfer zu ködern, und können durch Zero-Click-Schwachstellen ohne Interaktion in Geräte eindringen, digitale Vermögenswerte und sensible Informationen extrahieren. Experten empfehlen Nutzern, ihre Systeme rechtzeitig zu aktualisieren und Hardware-Wallets zu verwenden, um dieser Bedrohung entgegenzuwirken.

CryptoCity1Std her
Kommentieren
0/400
Keine Kommentare