System76、Pop!_OSの多くのコードベースでAI生成コードを禁止

姉妹サイトの新着

Linuxディストリビューション「Pop!_OS」とデスクトップ環境「COSMIC」を開発するSystem76が、コードベースの多くでAI生成コードを禁止する方針を発表した。この件がHacker Newsで話題になり、オープンソースの依存パッケージ自体にAI生成コードが含まれている以上「見せかけの対応」ではないかという指摘と、AI製の低品質なPRに悩まされてきた開発者からの支持が対立した。さらに、正直にAI利用を明かした開発者のPRが突然クローズされた事例も取り上げられ、今回の方針が逆に「正直者が損をする」状況を生むのではないかという懸念も出ている。

Pop!_OS、コードベースの多くでAI生成コードを禁止

出典: neowin.net / 元記事はこちら

2 海外の名無しさん 2026-10-03 19:58
完全にポーズだけだろう。数千のオープンソースパッケージの上にOSを作ってるのに、その中にはAI生成コードを含むものも多い。一つずつ監査して該当パッケージを除外するつもり?外せないせいでOSが動かなくなるパッケージはどうするんだ?
3 海外の名無しさん 2026-10-03 19:10
自分もAIが宣伝されているほどの成果を出せていないと感じていて、AIに任せる範囲を減らしてきた。自分のプロジェクトは収拾がつかなくなっていった。『コーディングはもう解決済み』と言う人たちは実態を見ていない。
12 海外の名無しさん 2026-10-03 19:29
>>3 その通り。AIだけでゼロから2つのプロジェクトを始めたけど、どちらも収拾がつかなくなって放棄した。AIを使わないプロジェクトは管理も機能の追加・削除もずっと楽。今はAIをGoogleの代わりの検索エンジンとして使って、自分のコードの問題点を聞いて、自分の経験に基づいて直したり改善したりしている。
14 海外の名無しさん 2026-10-03 19:49
>>3 変更内容はレビューしていた?同じ問題を抱えたプロジェクトはたくさん見てきた。でもAIのPRも他のPRと同じレビュー基準を通すようにすれば、理屈上は問題にならないはずだ(その規律を本当に維持できるならね)。
15 海外の名無しさん 2026-10-03 19:46
>>3 『プログラミングはもう解決した』と言う人は、そもそもプログラミングができなかった人だというのが自分の印象だ。だから彼らにとっては本当に『解決した』ように感じられる。『動く』ことにはなるけど、プログラミングについて自分が何を知らないのかすら分かっていない。
5 海外の名無しさん 2026-10-03 19:59
問題はコードそのものより、AIが書いたPRや、AIを使ってメンテナーとやり取りする人の方なんじゃないかと思う。自分は後者をやる人は普通に締め出してる。これ以上Opus(Claude)と話したくないからね(笑)
6 海外の名無しさん 2026-10-03 19:04
AIがサイバーセキュリティや0dayの発見でどんどん強くなっていく中で、この方針が攻撃側と防御側の差にどう対応できるのか分からない…まあニッチすぎて関係ないのかもしれないけど。
19 海外の名無しさん 2026-10-03 19:33
>>6 脆弱性を見つけるためにAIを使うことと、その修正コードをAIに書かせることは別の話だ。修正が妥当かどうかセカンドオピニオンとしてAIに聞くこと自体は今でもできる。
20 海外の名無しさん 2026-10-03 19:21
>>6 AIは『脆弱性』をたくさん見つけるけど、ほとんどは実在しないか検証されていないものだ。AIは案外アホだということを忘れないように。
21 海外の名無しさん 2026-10-03 19:11
>>6 皮肉なのは、AIからの入力を受け入れているLinuxカーネルのような上流プロジェクトの恩恵は、結局このOSも受け取ることになるという点だ。
7 海外の名無しさん 2026-10-03 19:25
うちも同じ悩みを抱えてる。ある人がAIエージェントにコードレビューさせようと言い出して、金曜に10万行のコミットがすり抜けて承認されてしまった。今週は休むことにした、自分の問題じゃない。結局『信頼』が問題なんだ。並外れた主張には検証が必要なのに、それが機能していない。
8 海外の名無しさん 2026-10-03 19:51
『Slop OS』がどんなものになるか見てみたい。カーネルからLinuxディストリビューションを全部AIスパムで作ったらどうなるか。
9 海外の名無しさん 2026-10-03 19:10
そんなことをしたら市場から取り残されると思う。断言できる。
24 海外の名無しさん 2026-10-03 19:53
>>9 (技術業界には)AIを本気で嫌って関わりたくない人がたくさんいる。そういう人たちは、AIに対して立場を取るプロジェクトに集まってくるはずだ。
11 海外の名無しさん 2026-10-03 19:20
ありがたい。Debianみたいに、考えもなしにAI利用を許してしまう組織にはもう飽きた(苦笑)。
16 海外の名無しさん 2026-10-03 19:46
>>4 コミットを見てみたけど、AIの使い方は妥当に見えた。PR自体もその後のコメントややり取りも人間が書いたものに見える。進行中のPRをあんな形で閉じるべきじゃなかったと思う。これをやると、正直に開示する君のような開発者を追い出すだけで、結局みんな嘘をつくようになるだけだ。
17 海外の名無しさん 2026-10-03 19:29
>>4 ここでいう『手作業で作る』って具体的に何を指してるんだ?
34 海外の名無しさん 2026-10-03 19:50
>>17 自分の推測では、提案された変更の機能性・読みやすさ・健全性について、単体としてもコードベース全体の文脈(既存の規約やパターンへの準拠)としても、作者が自分の能力の限り個人として責任を持つことだと思う。
22 海外の名無しさん 2026-10-03 19:10
>>6 問題になっているのは『AI生成コード』であって、AIを使って脆弱性や0dayを見つけて、それを人間が手で直すのは(たぶん)新しいルールの下でも許されるはずだ。
23 海外の名無しさん 2026-10-03 19:06
>>6 脆弱性を見つけるのにはAIを使い続けるけど、修正には使わないということだと思う。
25 海外の名無しさん 2026-10-03 20:01
>>10 低品質なPRを拒否するのは、AIが書いたか人間が書いたかに関わらず当たり前にすべきことだ。問題は高品質なPRが押し寄せてきたらどうするか、そしてそうなったらどうなるかだ(2027年あたりの問題かもしれないけど)。
26 海外の名無しさん 2026-10-03 19:52
>>10 妥当だと思う。自分は少し違うやり方をしている。そういうPRを閉じるか、すごく詳細なissueとして扱って、自分のLLMに実際の修正を作らせている。自分のリポジトリはSQLAlchemyほどトラフィックが多くないだろうけど。
28 海外の名無しさん 2026-10-03 19:13
>>10 方針としては『実績のある、審査済みのコントリビューター以外からのAI製PRは禁止』でいいんじゃないか?つまり、通りすがりのPRを拒否してるってことだよね。
40 海外の名無しさん 2026-10-03 19:29
>>28 手書きの通りすがりのPRなら問題ないってことだろう。
31 海外の名無しさん 2026-10-03 20:00
>>12 それはLLMの問題というより、あなた自身のスキルの問題だと考えたことはない?
32 海外の名無しさん 2026-10-03 19:56
>>14 生成されるコードのスピードを考えると、追いつくのは大変じゃない?レビューを丁寧にやろうとすると、スピードの優位性のかなりの部分を失うことになる。

他サイトの新着

33 海外の名無しさん 2026-10-03 19:59
>>15 自分は何十年もプロとしてプログラミングをしてきた。LLMは非常に役に立つ。この段階でLLMから価値を引き出せていないなら、使い方が相当間違っているか、わざと見ないようにしているかのどちらかだ。
42 海外の名無しさん 2026-10-03 20:02
>>33 使っているLLMツールによると思う。古くて性能の低いモデル(無料で使えるようなもの)だと、体感はかなりイライラするものになる。逆に、今の最高性能のモデルは、使い手が熟練していればすごく役に立つ。
35 海外の名無しさん 2026-10-03 19:35
>>18 Linuxデスクトップ向けディストリビューションのトップ5にはよく顔を出しているし、COSMICはかなり独特だから、試している人は結構多いと思う。(自分は古いGPUのせいで使えなかった。USBから起動したらCOSMICのgreeterが起動に失敗した)
37 海外の名無しさん 2026-10-03 19:26
>>18 それはつまり、セキュリティがあまり重視されず、脆弱性も見つかりにくくなるということでもある。単純な0dayが何年も生き残るかもしれない。永続的なアクセスを得るのにそれほど手間はかからない。
44 海外の名無しさん 2026-10-03 19:29
>>37 すみません、言っていることが理解できないので、もう少し説明してもらえますか?
38 海外の名無しさん 2026-10-03 19:34
>>20 それは単なる否認だと思う。AIは実際に多くの深刻な脆弱性を見つけている。
45 海外の名無しさん 2026-10-03 19:54
>>38 実際に見つかっているものより、誤検知の方がずっと多い。実際に見つかったものもあるけど、それで誤検知の多さが変わるわけじゃない。
39 海外の名無しさん 2026-10-03 19:59
>>24 関係ない。ミレニアム懸賞問題を解くのが『ただの火曜日』みたいな存在に対抗しようと思うこと自体が妄想的だ。これは悲しみの『怒りの段階』でしかない。
46 海外の名無しさん 2026-10-03 20:03
>>43 ちょっと過敏になりすぎじゃないか。あなたに返信した人は明らかに会話をしようとしていただけで、あなたの知識を攻撃しようとしたわけじゃない。落ち着いて。

この話題の背景と論点

AI生成コードへの対応は開発者コミュニティで摩擦が続いており、プロジェクトごとに方針は分かれている。スレ内でも触れられている通り、Linuxカーネルは一定のAI生成コードを受け入れているとされ、一律禁止が業界の標準というわけではない。論点は大きく二つに分かれた。一つは、OSSのビルドチェーン自体が依存パッケージを通じてAI生成コードを含んでいる以上、方針の実効性に疑問が残るという指摘。もう一つは、今回の禁止対象は「AIが生成した修正コード」であり、AIを使った脆弱性調査やコードレビューそのものを禁じるものではないという整理で、セキュリティ運用への影響は限定的だとする見方だ。一方で、正直にAI利用を開示した開発者のPRが閉じられた事例が示すように、方針が「開示した人ほど不利になる」構造を生みかねない点は、運用上の難しさとして残る。

※本記事は5ch(Hacker News)スレッド「Pop!_OS bans AI-generated code from much of its codebase」より抜粋・要約して構成しています。

この記事のリアクション

他サイトの新着

まだコメントはありません。

コメントする

誹謗中傷・個人を特定する書き込みは削除対象です。投稿は承認後に表示されます。

相互リンクサイト新着記事