GNOME開発者、AI生成の脆弱性報告拒否なら「除外」要求で賛否
姉妹サイトの新着
GNOMEの開発者マイケル・カタンザロ氏が2026年10月2日のブログ記事で、AI(LLM)が生成した脆弱性報告を拒否するプロジェクトは「GNOMEの依存先としてもはや適切ではない」と主張し、受け入れない開発者はGNOMEから出て行くべきだと迫った。この発言がMastodonのtechhub.socialで取り上げられ話題になったが、議論の焦点は「AI報告を受け入れるべきかどうか」という本題ではなく、「従うか辞めるか」という要求の仕方そのものに向かった。
GNOMEの開発者が、他の開発者にAI(LLM)によるセキュリティ報告を受け入れるよう要求、応じなければ排除すると表明。
彼は本当に、AI生成の脆弱性報告を受け入れない開発者はプロジェクトから外すべきだと要求している。
「AI生成の脆弱性報告を禁止し続けるプロジェクトは、もはやGNOMEの依存先としてふさわしくない。GNOME GitLab以外の場所で開発されるべきだ」
出典: blogs.gnome.org / 元記事はこちら
この話題の背景と論点
GNOMEではここ数年、LLMが自動生成した粗雑な脆弱性報告(いわゆる「AIスロップ」報告)がメンテナーの負担になっているとして、受け取りを拒否する動きが一部プロジェクトで広がっていた。カタンザロ氏のブログ記事は、こうした拒否姿勢を「現実の品質問題から目を背けるダチョウ」と批判し、AI報告を拒めばGNOMEの依存先として不適格だと主張するものだった。スレで割れたのは、この主張の当否そのものではなく、「受け入れるか、追放されるか」という二択を他の開発者に迫る言い方への評価だった。zleapは、要求という形式自体がチーム内の他者への姿勢として問題だと指摘し、dalloもそれに同意している。オープンソースのガバナンスでは、技術的な妥当性と、それを他者にどう強制するかは別問題として扱われやすく、今回の反応もその線引きを意識したものと読める。なお元記事の著者名や、AI報告拒否の具体的な被害事例についてはこの抜粋だけでは分からず、議論の一部を切り出したものである点に留意したい。
※本記事は海外掲示板 Mastodon techhub.social(IT) のスレッド「Gnome developer wants his fellow developers to accept LLM security reports or be」から抜粋し、編集部で日本語に意訳したものです。訳文の責任は当サイトにあります。






まだコメントはありません。