GitHub Copilot 等 AI 編碼工具降低程式開發門檻,卻也讓未經充分測試的程式碼、漏洞回報與功能請求大量進入開源社群。VLC 與 Blender 維護者須投入更多人力辨識錯誤內容,排擠修復漏洞與開發功能的時間,威脅仰賴志工維護的軟體供應鏈。
截至 2026 年 7 月 20 日,VLC 與 Blender 等專案維護者已公開警告 AI 生成內容使審核負擔顯著上升;部分開源專案因而限制新貢獻者權限,另有專案暫停漏洞獎勵計畫。相關報導未公布受影響專案總數、損失金額或新增審核工時,影響規模仍待量化。
全部報導
1 篇原始報導馬克翻舊帳
這個事件的歷史脈絡AI降低寫程式門檻 恐致開源生態面臨維護斷層
生成式AI工具的普及降低了程式撰寫門檻,推動開發效率提升。然而,這股熱潮卻對現代數位基礎設施的骨幹——開源軟體生態系造成嚴重衝擊。由於大批開發者利用AI快速生成程式,導致大量低品質程式碼與漏洞回報湧入開源專案,將沉重的審查成本轉嫁給少數維護者,長期恐削弱社群協作模式並形成維護斷層。
英國《金融時報》於2026年7月報導此危機。知名開源專案cURL在累計發放逾10萬美元獎金後,被迫於2026年1月31日終止其在HackerOne平台的付費安全漏洞獎勵計畫,主因是AI生成漏洞報告氾濫,使有效率降至5%以下,嚴重消耗維護者精力,促使Ghostty等專案也限制AI提交。
訂閱馬克雷達週報
每週五,本週最強訊號送進收件匣。隨時一鍵退訂。