Проект GNOME обновил правила обработки отчетов о безопасности в ответ на резкий рост количества низкокачественных заявок, сгенерированных ИИ. Разработчики столкнулись с потоком автоматизированных сообщений, которые не содержат реальных доказательств уязвимостей, что перегружает команду сопровождения и замедляет исправление критических багов. Теперь для подтверждения проблемы требуются более строгие доказательства концепции.
Ранее процесс обработки заявок был открытым, что позволяло исследователям быстро сообщать о потенциальных угрозах. Однако массовая генерация «галлюцинирующих» отчетов сделала этот подход неэффективным. Теперь команда GNOME будет отклонять сообщения, которые не сопровождаются четким описанием воспроизводимых шагов или конкретным кодом, демонстрирующим проблему. Это вынужденная мера для фильтрации шума, создаваемого инструментами автоматизации.
Изменения направлены на сохранение ресурсов мейнтейнеров, которые вынуждены тратить время на проверку ложных срабатываний вместо работы над реальной безопасностью инфраструктуры. Проект подчеркивает, что автоматизированные отчеты, не прошедшие ручную верификацию человеком, больше не будут рассматриваться как приоритетные. Это решение отражает общую тенденцию в open-source сообществах, вынужденных адаптироваться к последствиям доступности генеративных моделей.
Ключевые факты
- GNOME вводит обязательную проверку отчетов на предмет их «человеческого» происхождения для борьбы с ИИ-спамом.
- Основной причиной изменений стал поток нерелевантных заявок, перегружающих систему трекинга безопасности.
- Разработчики теперь требуют предоставления четких доказательств концепции (PoC) для каждой заявленной уязвимости.
- Автоматизированные отчеты без ручного подтверждения будут игнорироваться, чтобы освободить время для реальных исправлений.