cURL、AI生成の低品質レポート氾濫でバグバウンティを廃止

オープンソースの主要なネットワークツールであるcURLプロジェクトは、低品質のAI生成レポートの洪水が小規模チームを圧倒したため、脆弱性報奨金プログラムを終了する。創設者のDaniel Stenbergは、猛攻の中でメンテナの精神的健康を守る必要性を挙げた。この決定は2026年1月末に発効する。

オープンソースプロジェクトcURLの創設者兼リード開発者のDaniel Stenbergは、2026年1月22日に、大規模言語モデル(LLM)によって生成された低品質の提出物の大量流入により、チームがバグバウンティプログラムを終了すると発表した。cURLは30年前にhttpgetとして、後にurlgetとして最初にリリースされ、ファイル転送、Webトラブルシューティング、自動化に不可欠なツールであり、Windows、macOS、およびほとんどのLinuxディストリビューションに統合されている。Stenbergは声明で理由を説明した:「我々は少人数のアクティブメンテナしかいない小さな単一のオープンソースプロジェクトだ。これらすべての人々と彼らのスロップマシンの動作を変える力はない。我々の生存と精神的な健康を確保するための措置を取る必要がある。」彼は低品質レポートの結果を警告し、「クソレポートで時間を無駄にしたら、あなたをBANし、公に嘲笑する」と述べた。この変更はcURLのGitHubリポジトリの更新で正式化され、月末に有効となる。ユーザーは、この措置がAIの誤用という根本原因ではなく症状に対処し、cURLのセキュリティを損なう可能性があると懸念を表明した。Stenbergは問題を認めつつ、チームの選択肢が限られていると指摘した。2025年5月、彼はすでに問題を指摘していた:「AIスロップは今日すでにメンテナを圧倒しており、curlで止まらず、そこから始まるだけだ。」偽レポートの例には、LLMの幻覚、コンパイルできないコードスニペットや捏造された変更ログが含まれる。一例として、メンテナが報告者に「あなたはLLMの幻覚の犠牲者だと思います」と返答した。Stenbergは「AIに騙されて信じたのです」と付け加えた。StenbergはすべてのAI使用に反対しているわけではなく、2025年9月には研究者のJoshua RogersがZeroPathなどのAIツールで発見した「大量のバグリスト」を提出し、22件の修正につながったことを称賛した。しかし、検証なしのカジュアルなAI依存を批判し、そのような思慮深い適用は稀だと示唆した。この事態は、AI生成コンテンツの増加の中でオープンソースセキュリティの広範な課題を示すものだ。

関連記事

Dramatic illustration of a computer screen showing OpenClaw AI security warning from Chinese cybersecurity agency, with hacker threats and vulnerability symbols.
AIによって生成された画像

Chinese cybersecurity agency warns of OpenClaw AI risks

AIによるレポート AIによって生成された画像

China's national cybersecurity authority has warned of security risks in the OpenClaw AI agent software, which could allow attackers to gain full control of users' computer systems. The software has seen rapid growth in downloads and usage, with major domestic cloud platforms offering one-click deployment services, but its default security configuration is weak.

Linux財団は、オープンソースソフトウェアのセキュリティを強化するため、AI企業から1250万ドルの助成金を獲得した。この助成金は、AIが生成した脆弱性レポートに圧倒されるメンテナに対応するものだ。Alpha-OmegaとOpen Source Security Foundationによって管理される。

AIによるレポート

リナックスカーネルの作成者であるLinus Torvaldsは、AI生成コードの送信に対するルール作成の試みを批判し、無意味だと述べた。最近のメールで、このようなポリシーは悪意ある投稿者を抑止せず、コードの品質に焦点を当てるべきだと主張した。この立場は、オープンソース開発における人工知能ツールをめぐる継続的な緊張を浮き彫りにしている。

Linuxカーネルの作成者であるLinus Torvaldsは、カーネルドキュメントにおけるAI生成コンテンツに関する議論を強く批判した。彼は「AI slop」についての話を無意味で愚かだと呼んだ。これらのコメントは、オープンソース開発におけるAIをめぐる継続的な緊張を強調している。

AIによるレポート

OpenClawのAIエージェントを直接攻撃しているという以前の報告に続き、TechRadarは、情報窃盗犯が現在、Claude Code、OpenClaw、その他のAI開発者ツールを装っていると警告している。ユーザーは検索エンジンの結果に注意する必要がある。2026年3月18日公開。

Linuxの作成者であるLinus Torvaldsは、趣味のプロジェクトでAI支援コーディングに取り組み、これまでのこうしたツールへの批判からの転換を示した。2026年1月、彼はGitHubリポジトリAudioNoiseを更新し、オーディオサンプルの視覚化のためのPythonコード生成をGoogle Antigravityに帰属させた。この動きは、実験的開発におけるAIの役割を強調し、彼がC言語のコアロジックに集中する一方を浮き彫りにする。

AIによるレポート

2025年12月下旬のGrok AIによる数千枚の非合意性的画像生成論争——未成年者、セレブ、宗教衣装の女性を含む——を受けて、xAIは2026年1月9日から画像編集を有料購読者に限定。批評家はこの措置を抜け穴があるとして不十分と呼び、英国からインドまでの政府が強固なセーフガードを要求。

 

 

 

このウェブサイトはCookieを使用します

サイトを改善するための分析にCookieを使用します。詳細については、プライバシーポリシーをお読みください。
拒否