System76禁止AI代码,GNOME争议漏洞报告

System76禁止AI代码进入COSMIC项目。GNOME社区则就AI辅助漏洞报告展开讨论,部分开发者呼吁例外处理。两大桌面环境对AI生成内容的态度出现明显分歧。

System76 近日更新了 COSMIC 桌面环境的贡献者指南,明确禁止人工智能生成的内容进入代码库。与此同时,GNOME 社区内部正就漏洞报告的提交方式展开讨论,部分开发者呼吁对 AI 辅助的缺陷报告给予例外处理。

Rust与C代码对比

COSMIC 确立“无 AI”规则

根据最新发布的指导方针,COSMIC 项目要求所有贡献者在提交 Pull Request 时声明:“我没有包括任何 LLM(也称为 AI)生成的内容在这个 PR 中,包括代码、评论和描述。”这意味着,虽然开发者可以使用 AI 工具进行自我学习或查找错误,但严禁使用 AI 编写提交的代码、文档、注释乃至提交请求本身。

这一立场与其他主流 Linux 桌面项目的规范保持一致。例如,GNOME 日历的贡献指南明确规定不允许由大型语言模型和聊天机器人生成的贡献;GNOME 扩展项目也限制了 AI 生成的提交,尽管其允许使用 AI 进行学习和代码补全,但其审查指南强调“扩展不能由 AI 生成”。

项目背景与技术栈差异

COSMIC 是较新的完整 Linux 桌面环境之一,尽管该项目已开发多年——媒体早在近五年前便报道过相关工作,使其历史比 2022 年底亮相的 ChatGPT 更为悠久。其首个稳定版本于 2025 年底随 Pop!_OS 24.04 一同发布。

尽管 COSMIC 在视觉布局上保留了顶部面板和底部类似 Dock 的启动器,且复用了部分 GNOME 组件,但其底层架构截然不同。全新的 COSMIC 是用 Rust 语言编写的全新项目,仅支持 Wayland 协议。相比之下,基于 C++构建的早期 System76 桌面曾深度依赖 GNOME,而当前的 COSMIC 则是一个独立的生态系统。

GNOME 的历史包袱与现状

作为 Linux 和 BSD 世界中最大的桌面环境之一,GNOME 拥有深厚的历史积淀。该项目于 1997 年宣布,旨在回应基于 Qt 工具包构建的 KDE 项目。由于早期 Qt 并非完全开源,Red Hat 拒绝在其发行版中包含 KDE。随后,采用为 GIMP 开发的 GTK 工具包的 GNOME 逐渐崛起:1998 年 Red Hat Linux 5.1 包含了 GNOME 预览版,1999 年的 Red Hat Linux 6.0 则将 GNOME 1.0 设为默认桌面。至今,GNOME 仍是 RHEL 的默认桌面环境,许多 GNOME 核心开发人员就职于 Red Hat。

在技术实现上,GNOME 主要使用 C 语言编写,缺乏自动内存安全保证。尽管其他组件如 GNOME Shell 结合了 JavaScript 和 C,部分模块使用 Vala 语言编写,但庞大的遗留代码库使得自动化安全检测变得尤为重要。

关于 AI 漏洞报告的争议

随着现代自由开源软件(FOSS)代码库规模日益庞大,AI 技术在发现潜在漏洞方面展现出显著能力。近期 Debian 最新的 Linux 内核安全咨询中列出了 1,313 个 CVE 标识符,凸显了自动化审计的价值。

在此背景下,一位 GNOME 开发者敦促社区接受 AI 生成的错误报告。该开发者指出,这并非新话题,并引用了今年 6 月的一篇题为《请不要禁止 AI 辅助问题报告》的文章。他认为,鉴于 AI 在挖掘复杂代码库漏洞方面的效率,GNOME 项目应当在严格限制 AI 生成代码的同时,对 AI 辅助发现的缺陷报告保持开放态度。

评论 0

0/500

评论需审核后展示,请文明发言

💬
还没有评论,来说两句

相关阅读