开源维护者的崩溃:AI生成PR泛滥下的系统性危机

源自67位全网作者

05-31 18:39

内容由AI生成

精选参考来源

1. 停止吹捧AI的10x 生产力,“认知过载”让高级工程师更加职业倦怠

2. 离谱!辅导班教学员刷开源项目PR给简历「镀金」,vLLM险些中招

3. 「Github一周热点110期」Github历史增长最快的项目?

4. Anthropic 刚刚发布了 Glasswing 项目(Project Glasswing)的首个更新Claude Mythos 在短短一个月内就发现了超过 10,000 个严重漏洞: Cloudflare:发现 2,000 个漏洞,其中 400 个为高危/严重级别Mozilla:在 Firefox 150 中发现 271 个漏洞——这一数字是 Firefox 148 中所发现漏洞的 10 倍英国 AI 安全研究所(UK AISI):首个能够端到端完全通过其两项网络攻击模拟测试的模型在一家合作银行中,Mythos 实时拦截了一笔 150 万美元的诈骗电汇wolfSSL:在一款被数十亿台设备使用的加密库中,发现了一种伪造证书的方法扫描了 1,000 多个开源项目经人工审核后,准确率(真阳性率)高达 90.6%项目维护者们正请求 Anthropic “慢一点”,因为他们的修补速度已经赶不上漏洞被发现的速度了微软表示,补丁数量在未来一段时间内“将继续保持增长趋势”网络安全领域的瓶颈已经不再是寻找漏洞,而是修复漏洞。“过去,软件安全的进展受限于我们发现漏洞的速度。而现在,它受限于我们修复漏洞的速度。”#人工智能##AI软件#

5. 美团 AI 浏览器被指抄袭个人开发者:开源不代表可以白嫖

6. Vibe Coding,杀死开源!

7. 无影之网与失声的工匠 表面上,是工具偷走了流量;实际上,是人类集体退出了那场沉默的社会契约。 想象一个热衷于分享独家菜谱的美食家。过去,每当有人尝试他的菜谱,总会来他的博客留言、分享改良心得,或购买他推荐的厨具,这支撑着他持续创作。后来,一个强大的“万能厨房助手”出现了,人们只需说出想吃的菜名,助手就能直接调取并融合他的菜谱,做出成品。食客们享受美味,却再也无需访问他的博客、与他交流。很快,这位美食家失去了反馈、灵感与收入,不再发布新菜谱,而那“万能助手”未来能调用的,也将只剩下过去的遗产。 在软件开发中,一位独立开发者维护着一个广受欢迎的小型开源工具库。过去,开发者在使用时会阅读他的文档,在遇到问题时提交Issue,在赞赏时为他点星(Star)或赞助。这些互动构成了开发者的声誉、求职资本和部分收入。如今,Vibe Coding工具(如Cursor、GitHub Copilot)能自动识别并引入这个库的代码,却将开发者“绕了过去”。就像Tailwind CSS框架,使用量增加,但官方文档流量暴跌40%,因为AI直接给出了答案,切断了用户与维护者之间所有可能产生价值的连接点。维护者变成了无名的基础设施,失去了持续维护的动力和资源。 将整个开源生态系统视为一个复杂的“注意力经济”市场。代码本身是商品,但驱动这个市场运转的“货币”是开发者的关注、反馈、声誉和基于此的间接收益。这个系统建立在一个非正式的社会契约之上:使用者以注意力(阅读文档、报告错误、参与讨论)作为对维护者劳动的回报。Vibe Coding像是一台高效的“注意力抽水机”,它表面上是生产力的解放,实质上却系统性抽干了支撑整个生态的“社会性货币”。它优化了单个生产环节的“技术效率”,却摧毁了系统赖以维持的“社会效率”,导致生态的可持续性陷入“公地悲剧”——人人享用,却无人再愿为之付出关注与贡献。 这就像一所生机勃勃的学校。学生们(开源用户)原本通过课堂提问(提Issue)、课后讨论(论坛交流)、为精彩演讲鼓掌(点Star)与老师(维护者)互动,这些构成了老师的教学激情和职业晋升的依据。突然,学校给每个学生发了一本万能《答案之书》(Vibe Coding工具)。学生遇到任何问题都能立刻从书中找到标准解答片段,他们成绩(开发效率)提高了,却再也不去提问、讨论和鼓掌。很快,老师失去了教学的动力和价值的确认,不再更新教案,学校最终将只剩下一本陈旧不变的《答案之书》。 用通信理论来理解,开源协作是一个高保真的“通信系统”。维护者通过代码和文档“编码”发送信息,使用者通过使用、阅读和反馈进行“解码”和“回传”,形成闭环,不断纠错和丰富信息。Vibe Coding在这个通信链路中插入了一个具有高度压缩和损耗的“AI编解码器”。它虽然能传递核心功能(代码片段),却几乎滤除了所有“元信息”和“反馈信道”:代码的设计思想、文档中的细微警示、社区文化,以及使用者遇到的具体问题。长此以往,通信的内容(代码)将变得贫瘠且充满未被发现的噪声(Bug与安全漏洞)。 从软件工程经济学视角看,传统开源模型将“代码生产成本”部分转移给了“代码理解成本”——使用者需要投入时间学习以换取使用权。这种“理解成本”构成了维护者获取关注、声誉等非货币回报的基础。Vibe Coding通过AI极大降低了“代码生成成本”,也试图降低“理解成本”。但悖论在于,AI生成的代码因其不确定性和“黑箱”特性,反而可能大幅增加系统级的“全局理解与维护成本”。更重要的是,它彻底消灭了原模型中的“社会互动成本”(即关注与反馈的成本),使维护者的劳动在经济学意义上被“完全外部化”。这打破了生产与回报之间脆弱的平衡,除非建立像AI公司按调用量分成的强制新平衡机制,否则生态将趋于崩溃。 未来的行动方向必须基于“重建连接”与“量化无形价值”。首先,作为个体开发者,在使用AI编码工具时,应有意识地“越过AI的肩膀”去关注底层库。当AI解决了一个问题,不妨花几分钟点开源库的GitHub页面,读读最新更新,给维护者点个Star。这微小的注意力是对生态的直接输血。其次,项目维护者应主动设计AI时代的“互动触点”,例如在文档中嵌入可被AI识别并汇总的轻量级反馈标签,或提供基于精准调用的微型赞助渠道。最后,行业层面应积极推动建立类似音乐流媒体的“微支付分账”协议,由AI平台方自动按各开源库的代码被引用次数,向维护者分配极小比例的收益。这场危机本质是生产工具进化超前于生产关系调整,解决问题的钥匙,在于用技术手段为那些被工具隐去的、不可或缺的“人类注意与关怀”重新定价和建立流通管道。

8. 漏洞赏金平台 HackerOne 宣布,由于近年来有大量用户利用 AI 扫描提交漏洞报告,导致开源生态平衡遭打破,发现漏洞的速度赶不上修复漏洞的速度,同时也存在大量虚假漏洞报告,因此即日起平台“互联网漏洞赏金计划”(IBB)将停止接收新的漏洞提交报告,而这一变化也迅速波及多个开源项目。Node.js 官方随后发布公告称,由于 HackerOne 相应赏金计划暂停运作,其漏洞奖励的资金来源被切断。作为一个以社区志愿者为主导的开源项目,Node.js 并没有独立预算来持续支付漏洞赏金,因此在缺乏外部资金支持的情况下,将暂停向漏洞报告者发放奖励。不过 Node.js 强调,安全漏洞的提交流程并未发生变化,研究人员仍可通过 HackerOne 平台提交问题。项目团队仍会以同等优先级处理漏洞,相关披露政策、响应时间以及补丁发布流程均保持不变。公开信息显示,HackerOne 的“互联网漏洞赏金计划”由多家软件公司共同出资,自 2012 年正式启动,主要为漏洞发现者提供一系列现金奖励,累计发放金额已超过 150 万美元(IT之家注:现汇率约合 1025.7 万元人民币)。针对 Node.js 这一变化,安全公司 Socket 指出,在 HackerOne“互联网漏洞赏金计划”接停止接收新的漏洞提交报告之前,Node.js 实际上已经开始调整其漏洞赏金机制,大幅提高提交门槛,这主要是因为奖励机制吸引了大量低质量 AI 虚假漏洞报告,然而每逢遇到漏洞报告,开发者需要投入大量精力进行核实,给志愿维护者带来极大负担。#张凌赫田曦薇经纪人敬酒#

9. AI管AI!OpenClaw官方维护机器人上线:一天横扫4000 issues

10. 盘点一周AI大事(4月26日)|OpenAI王炸两连 OpenAI上线下一代大模型「GPT-5.5」 OpenAI全量上线下一代图像模型「GPT-Image-2」 Kimi发布最强开源大模型「Kimi K2.6」 DeepSeek发布了「DeepSeek V4」 Office三件套(Word PPT Excel)全量上线Copilot智能体 Google发布最强深度研究「Deep Research Max」 研究员开源AI研究员「ASI-Evolve」 Google发布最强图像分割模型「Google Vision Banana」 LTX开源视频转HDR「LTX HDR LoRA」 ODYSSEY发布最强世界模型「Odyssey-2 Max」 字节开源最强3D模型「Seed3D 2.0」 工程师研发出最强乒乓球机器人 #前沿科技趋势发布月 #AI新星计划 #AIGC #AI #OpenAI

11. pi 是 OpenClaw 背后的 Agent 底层框架,它的核心维护者 Mario Zechner 最近宣布了一项新的规则:所有未提前申请批准的 issue 和 PR(代码合并请求),提交之后会立刻被机器人自动关闭。之所以要这么严格是因为他每天都会收到 30 到 50 条 issue,其中绝大部分都是由 AI Agent 自动生成的垃圾信息。新的规则是这样运行的:- 首先,这些被自动关闭的 issue,维护者每天都会手动再看一遍: * 如果发现写得不错、符合要求,就会重新打开; * 如果写得特别棒,维护者会给你加一个 "lgtmi" 标签,以后你的 issue 都不再自动关闭; * 如果你不仅 issue 写得优秀,还附带了代码修复(PR),那标签会升级为 "lgtm",以后你的 issue 和 PR 都不会再被机器人关闭;- 但是如果有人反复用 AI 工具刷垃圾内容,他的账号会被永久拉黑,不再接受任何贡献。其实这种情况并不是个例,而是整个开源社区目前都在面对的问题。AI 编程工具让大家提交 issue 或 PR 的成本几乎降到了零,但维护者审核这些内容的工作量却一点也没有减少。于是,GitHub 上越来越多的项目都开始收紧贡献的门槛,从过去的“欢迎所有人参与”变成了现在的“你先证明你是真人,而且是认真来贡献的”。

12. 一个视频带你快速盘点2025年GitHub热点项目

13. 工信部:引导平台企业、制造企业等共建平台开源生态, 强化与开源鸿蒙等操作系统适配。好事,这是中国真正从底层开发掌握的操作系统,特别开源社区也是中国搞的。俄乌战争后,俄罗斯开发人员发现他们被欧美的开源社区踢出去,所以欧美的开源系统也不是安全的,比如安卓,谷歌一声令下就可以切断华为和GMS的联系,最终失去海外市场。当鸿蒙生态到达5亿用户后,海外就会适配。

14. 【鸣潮】3.1版本矩阵叠兵攻略!怪物机制介绍 体力规划

15. 说个科技圈里最近让我感觉小骄傲的事儿吧!咱们#开源鸿蒙#社区代码贡献者,已经正式超一万人了!光想想在全世界里,有一万多双手在敲代码,把系统从能跑到好用、再到能落地,这个画面就让我觉得好燃。五年时间代码量从700万行涨到1.3亿行,工业、交通、医疗、能源这些场景都有开源鸿蒙的贡献;从好用到用好,无论是大连1号卫星上天,还是深井煤矿里的无人采煤,背后都有这群开源鸿蒙社区代码贡献者在默默贡献。每一行代码都在把国产开源生态往前推,真心为你们感到自豪。

16. 英特尔2023年度开源调查结果曝光:维护者倦怠是最大挑战,许可证备受重视

17. 诚邀报名|来开源项目维护者论坛,为项目可持续发展贡献您的声音

18. AI劣质内容席卷开源,96%代码库面临风险

19. OpenAI 狂欢,开源维护者买单:一场名为“AI Slop”的分布式攻击

20. 知名开源作者 Steve P. ‘spf13’ 撰写的《维护者的困境》文章解读

21. 每天10个真漏洞:AI正在“淹死”开源社区

22. Rust 维护者到底在做什么?这篇文章讲透了开源维护的本质

23. AI垃圾代码泛滥!开源维护者集体崩溃:我们正在被AI淹没

24. AI产品的用户期望爆炸,正在压垮维护者

25. 开源无报酬,却要扛巨大压力?德国开发者请愿:应把开源认定为志愿服务!

26. sudo陷生存危机!30年老维护者公开求助,没赞助项目恐难为继

27. 维护不是免费的:从 Kubernetes 维护者视角谈开源“维护劳动”

28. AI 时代开源项目维护者的困境

29. 游戏引擎Godot维护者哭诉:我们快被“AI人工智障”淹没了!

30. 开源捐赠基金会(OSE)正式成立!众多开源大佬和顶级VC官宣加盟,探索永久解决开源软件资金困境

31. OSV-Scanner:谷歌开源的依赖安全扫描工具背后的开源维护者困境

32. 13年开源项目宣告停更,维护者:和所有人一样,我也需要谋生

33. Linus Torvalds怒斥AI漏洞报告:当自动化成为开源维护者的噩梦

34. 【中配】开源要完蛋了:AI 正在如何摧毁软件行业 - Theo - t3․gg

35. AI生成的漏洞报告质量提升,开源项目维护者工作负担加重 - 哔哩哔哩

36. GitHub 考虑限制 PR:AI 生成代码正在压垮开源维护者

37. 开源英雄的窘境:Sudo维护30多年后,核心维护者急寻资金支持

38. Claude 5天重写老库引争议,维护者擅自改开源协议,退网15年原作者突现身:不准改!

39. 职业倦怠是如何产生的?5400字长文目标聚焦【数字开发者】的职业倦怠,对策与建议

40. 为什么国内许多著名开源项目经常虎头蛇尾? - 哔哩哔哩

41. 【熟肉】开源要完蛋了:AI 正在如何摧毁软件行业 - Theo - t3․gg

42. OpenAI给开源维护者送Pro,最尴尬的是星星也开始值钱了

43. 如果你在维护一个开源项目,我愿意为你尽一点微薄之力。

44. Linux基金会启动项目 为开源维护者抵挡AI漏洞报告带来的“噪音”

45. Linux 基金会获1250万美元拨款资金以推进开源安全

46. 开源生态的繁荣密码:让每一份贡献都被看见、被尊重

47. 【熟肉】当开源项目走向毁灭:五个改变历史的失败案例 - Fireship

48. AI突然能写正经代码了,开源维护者却要面对法律和垃圾报

49. OpenClaw五个月复盘:史上最快增长开源项目的维护实录

50. 开源是一场马拉松:关于 Go-Spring 的长期主义、维护者责任与社区共识

51. GitHub 开源维护者正在用 Git 参数对抗 AI 垃圾 PR——这背后的信号比你想的严重

52. Linux内核硬核官宣:AI写代码随便用,但锅你得自己背

53. AI“氛围编程”威胁开源,维护者面临危机

54. AI“氛围编程”威胁开源,维护者面临危机

55. 热情的半衰期

56. 开源项目的维护经验:从 0 到 100+ Star 的历程

57. “AI提高了我的生产力,但我更累了”

58. Claude 5天重写老库引全网争议,维护者擅自更换开源协议,退网15年原作者突然现身:不准改!

59. Rust 项目正在制定 AI 贡献规范:从“诚实优先”原则看开源治理的下一站

60. 从零到贡献:AI 助力小白完成github开源项目:中英双语 SKILL 转换器

61. AI生成PR引发的开源争议 | The PrimeTime

62. 开源社区用户,请别用牌坊强迫维护者

63. 自由软件基金会获90万美元匿名加密货币巨额捐赠

64. GitHub开源项目遭AI「舆论战」:代码被维护者拒绝,AI转身写了篇小作文

65. 开源维护者慌了!AI突然变强,1个月从垃圾到精准找Bug

66. 开源项目如何申请DigitalOcean的免费资源

67. 首个 AI 报复人类案例:代码合并请求被拒后写“小作文”攻击羞辱开源项目维护者

0
扫一下,分享更方便,购买更轻松
0评论

当前文章无评论,是时候发表评论了
提示信息

取消
确认
评论举报

最新文章 热门文章