בעידן שבו בינה מלאכותית משפיעה על כל תחום, גם עולם הקוד הפתוח סובל מהצפת 'שמן' דיגיטלי. פרויקט cURL, אחד הכלים הפופולריים ביותר לרשתות באינטרנט, מבטל את תוכנית התגמולים על גילוי פרצות אבטחה. הסיבה: גל עצום של דיווחי באגים באיכות נמוכה, רבים מהם מיוצרים על ידי כלי AI. דניאל סטנברג, מייסד ומפתח ראשי של cURL, מסביר כי הצוות הקטן אינו יכול להתמודד עם הנהירה הזו.
דניאל סטנברג פרסם הצהרה ביום חמישי, שבה תיאר את המצב: "אנחנו רק פרויקט קוד פתוח קטן עם מספר מצומצם של מפתחים פעילים". הוא הוסיף: "אין ביכולתנו לשנות את אופן הפעולה של כל האנשים האלה ומכונות השמן שלהם. אנחנו צריכים לנקוט בצעדים כדי להבטיח את הישרדותנו ולשמור על בריאות נפשית תקינה". ההחלטה מגיעה לאחר שמשתמשים התלוננו על כך שהיא מטפלת בסימפטומים בלבד, מבלי לפתור את הבעיה השורשית – שימוש לרעה בכלי AI לייצור דיווחים מזויפים.
משתמשי cURL הביעו חשש כי ביטול התוכנית יפגע באמצעי הביטחון העיקרי של הכלי. סטנברג הסכים בחלקו עם הטענות, אך הדגיש כי לצוות אין ברירה אחרת. הפרויקט, שמשמש מיליוני מפתחים ומערכות ברחבי העולם, סבל מהצפת דיווחים 'מזויפים' שדרשו זמן ומשאבים רבים לבדיקה, ללא תועלת אמיתית. זהו סימן מדאיג להתפשטות תופעת 'שמן AI' גם בתחומי האבטחה.
cURL הוא כלי רשת חיוני שמשמש ביישומים רבים, כולל דפדפנים, שרתים וכלים מקצועיים. ביטול תוכנית התגמולים עלול להקשות על גילוי פרצות אמיתיות, אך סטנברג טוען כי זה הכרחי להישרדות הפרויקט. בהקשר ישראלי, שבה חברות טק רבות משתמשות בכלים כאלה, הדבר מעלה שאלות על איך להתמודד עם אתגרי AI בפיתוח תוכנה. מנהלי עסקים צריכים לשקול חלופות לבדיקות אבטחה מסורתיות.
המקרה של cURL מדגיש את הצורך באסטרטגיות חדשות נגד שימוש לרעה ב-AI. מפתחים ועסקים יכולים לנצל כלים מתקדמים יותר לזיהוי דיווחים אוטומטי, או להגביל גישה לתוכניות באגים. מה זה אומר לעתיד? האם נראה עוד פרויקטים קטנים נסגרים? קוראים מוזמנים לשתף בדעותיהם.