AI rác đổ vào cộng đồng mã nguồn mở! Một dự án bắt đầu tạm dừng đóng góp từ bên ngoài, Shitcode như thể đang tấn công DDoS

BTC-2,91%

Dự án mã nguồn mở Tldraw do không chịu nổi lượng mã lệnh rác do AI sinh ra hàng loạt, đã thông báo tạm dừng tiếp nhận đóng góp từ bên ngoài. Loại “AI Slop” này tiêu tốn nghiêm trọng năng lượng của người duy trì, cộng đồng đang thảo luận xây dựng hệ thống tín nhiệm hoặc cơ chế ký quỹ để đối phó.

Không chịu nổi tải nội dung do AI sinh ra, dự án mã nguồn mở Tldraw tạm dừng nhận PR từ bên ngoài

Dự án vẽ đồ họa web mã nguồn mở Tldraw trên GitHub đã công bố gần đây sẽ tạm dừng chấp nhận các yêu cầu kéo (Pull Request, gọi tắt PR) từ các đóng góp bên ngoài.

Nhà phát triển steveruizok chỉ ra rằng, giống như nhiều dự án mã nguồn mở khác trên GitHub, nhóm gần đây nhận thấy số lượng đóng góp hoàn toàn do công cụ AI tạo ra tăng rõ rệt. Mặc dù một số đóng góp về mặt hình thức đúng, nhưng phần lớn nội dung thiếu ngữ cảnh đầy đủ, hiểu nhầm kho mã, và người gửi sau đó hầu như không tham gia thảo luận.

steveruizok nhấn mạnh rằng, một PR mở ra tượng trưng cho cam kết của người duy trì, nghĩa là đóng góp đó sẽ được xem xét kỹ lưỡng và cân nhắc đưa vào. Để giữ ý nghĩa của cam kết này, nhóm cần thực hiện các bước lọc chọn nghiêm ngặt hơn.

Hiện tại, chính sách của Tldraw là đóng tất cả PR từ bên ngoài trước, chỉ mở lại những dự án thực sự được xem xét. Điều này nhằm bảo vệ lợi ích tốt nhất của dự án và chất lượng mã nguồn, mặc dù cảm thấy tiếc khi phải đóng góp của cộng đồng, steveruizok cho biết, sẽ chỉ xem xét mở lại khi GitHub ra mắt các công cụ quản lý tốt hơn.

Curl và OCaml đều bị ảnh hưởng, AI Slop tràn lan

Quyết định tạm dừng nhận PR của Tldraw chỉ là một ví dụ gần đây về tác động của AI Slop (rác AI) đối với cộng đồng mã nguồn mở. Gần đây, các cuộc thảo luận tương tự ngày càng tăng trên các diễn đàn Reddit và Hacker News.

Trong một chuỗi thảo luận trên Reddit, người dùng cho biết, nhà duy trì nổi tiếng của công cụ truyền tải Curl là Daniel Stenberg tiết lộ rằng,** dự án đang bị tấn công “DDoS” do các báo cáo lỗi do AI tạo ra**, trong khoảng 20% các đóng góp của năm 2025 là nội dung rác AI, gây tiêu tốn thời gian của các tình nguyện viên duy trì.**

Ngoài ra, nhà duy trì OCaml cũng từng từ chối một yêu cầu kéo dài 13.000 dòng do AI sinh ra, với lý do việc xem xét mã AI sinh ra còn tốn công hơn viết thủ công, và số lượng PR chất lượng thấp tràn lan có thể dẫn đến hệ thống bị sập.

Trong các cuộc thảo luận trên Hacker News, tập trung vào vấn đề cơ chế của GitHub.

Một số người dùng cho rằng, việc GitHub đặt số lượng PR nổi bật trên trang giúp thúc đẩy xu hướng gửi PR chỉ để lấy dữ liệu.

Hiện tại, AI sinh ra trong cộng đồng mã nguồn mở đang gặp khó khăn vì có nhiều nhà phát triển thiếu kinh nghiệm sử dụng công cụ AI, tạo ra các đoạn mã vô giá trị, mong đợi người duy trì nhanh chóng hợp nhất, hành động này đang phá vỡ sự tin tưởng trong cộng đồng mã nguồn mở.

Các giải pháp đề xuất: danh sách trắng hoặc hệ thống tín nhiệm

Đối mặt với sự quấy rối của mã rác (Shitcode) trong cộng đồng mã nguồn mở, nhà phát triển Bitcoin Bryan Bishop (kanzure) đã phản hồi trên trang GitHub của Tldraw, ông đã đề xuất rằng,**** cần “tư nhân hóa” quy trình phát triển của Bitcoin Core, chuyển sang chế độ chỉ mời thành viên tham gia, hoặc yêu cầu đưa vào danh sách trắng mới có thể đăng bình luận và PR.**

Dù điều này có thể vi phạm tinh thần mở của Bitcoin, nhưng Bryan Bishop cho rằng, điều này có thể giảm thiểu tiếng ồn và tranh luận vô nghĩa do những người không đóng góp gây ra, giúp các nhà phát triển tập trung vào kỹ thuật, tránh bị phân tâm bởi các tương tác ác ý hoặc vô nghĩa.

Ngoài việc tư nhân hóa, kỹ sư phần mềm Steve Rodrigue cũng đề xuất xây dựng hệ thống tín nhiệm cho các nhà đóng góp qua các dự án liên kết, dựa trên mạng lưới tin cậy để xác thực giá trị tài khoản.

Một nhà phát triển khác đang xây dựng giao thức “Stake-to-PR” dựa trên blockchain, yêu cầu người gửi đóng một khoản ký quỹ nhỏ, nếu nội dung gửi bị xác định là rác AI thì số tiền này bị thu hồi, còn nếu là đóng góp hợp lệ sẽ hoàn trả toàn bộ, nhằm nâng cao ngưỡng để ngăn chặn hành vi lạm dụng AI.

Đọc thêm:
Nội dung AI tràn lan! Từ điển Web3 chọn “Slop” làm từ khóa đại diện năm 2025, gây tranh luận sôi nổi trong giới công nghệ

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể đến từ bên thứ ba và không đại diện cho quan điểm hoặc ý kiến của Gate. Nội dung hiển thị trên trang này chỉ mang tính chất tham khảo và không cấu thành bất kỳ lời khuyên tài chính, đầu tư hoặc pháp lý nào. Gate không đảm bảo tính chính xác hoặc đầy đủ của thông tin và sẽ không chịu trách nhiệm cho bất kỳ tổn thất nào phát sinh từ việc sử dụng thông tin này. Đầu tư vào tài sản ảo tiềm ẩn rủi ro cao và chịu biến động giá đáng kể. Bạn có thể mất toàn bộ vốn đầu tư. Vui lòng hiểu rõ các rủi ro liên quan và đưa ra quyết định thận trọng dựa trên tình hình tài chính và khả năng chấp nhận rủi ro của riêng bạn. Để biết thêm chi tiết, vui lòng tham khảo Tuyên bố miễn trừ trách nhiệm.

Bài viết liên quan

Resolv Exploit Update để lại các câu hỏi về khôi phục khóa

Resolv Labs đã cập nhật cho người dùng về lỗ hổng gần đây đã đúc ra 80 triệu token USR. Trong khi các bên nắm giữ đã được cho phép nhìn chung đã đổi (redeemed) token của họ, người dùng không nằm trong danh sách được cho phép và các holder RLP đang gặp phải sự chậm trễ. Các cuộc điều tra không phát hiện có sự liên quan từ người nội bộ, nhưng việc khôi phục vẫn chưa chắc chắn.

CryptoFrontNews38phút trước

Sự cố tấn công vào Drift Protocol: Wormhole phản hồi — tài sản của người dùng hiện chưa có rủi ro, một số hoạt động chuyển chuỗi Solana có thể bị chậm trễ

Tin tức từ Gate News: vào ngày 2 tháng 4, Wormhole đã đăng bài trên nền tảng X để phản hồi về việc sự cố tấn công của Drift Protocol đã gây ảnh hưởng. Wormhole cho biết tài sản của người dùng hiện vẫn chưa phải đối mặt với rủi ro, và các chức năng của cầu nối liên chuỗi vẫn có thể hoạt động bình thường. Tuy nhiên, do cơ chế bảo mật tích hợp được thiết lập cho Solana, một số giao dịch chuyển tiền liên chuỗi có thể bị chậm trễ. Những người đóng góp cốt lõi của Wormhole đã duy trì liên lạc với đội ngũ hệ sinh thái Solana và sẽ tiếp tục cung cấp hỗ trợ khi cần thiết.

GateNews1giờ trước

Quỹ Solana CPO: Sự cố bảo mật của Drift là một trường hợp cá biệt, không có nghĩa là Solana DeFi tồn tại vấn đề mang tính hệ thống

Giám đốc Sản phẩm (Chief Product Officer) của Solana Foundation, Vibhu Norby, đã phản hồi sự cố an ninh của Drift Protocol, xác nhận rằng đã bị tấn công và nguyên nhân của cuộc tấn công vẫn đang được điều tra. Sự cố liên quan đến bảo mật vận hành hoặc lừa đảo xã hội, đồng thời nhấn mạnh rủi ro tiềm ẩn của cơ chế đa chữ ký (multi-sig) và cho biết sự cố lần này không đại diện cho các vấn đề mang tính hệ thống của Solana DeFi.

GateNews2giờ trước

Ledger CTO: Phương pháp tấn công Drift tương tự như một sự kiện CEX nào đó vào năm 2025, hoặc có thể liên quan đến tin tặc Triều Tiên

Ledger CTO Charles Guillemet cho biết, cách khai thác lỗ hổng của Drift Protocol tương tự với một sự cố hacker CEX nào đó vào năm 2025, và các vấn đề an ninh chủ yếu xuất phát từ con người và vận hành, chứ không phải từ khiếm khuyết trong mã. Kẻ tấn công đã thâm nhập vào thiết bị đa chữ ký để lừa người ký chấp thuận các giao dịch độc hại.

GateNews2giờ trước

Người dùng Magic Eden Wallet được yêu cầu xuất khóa khi dịch vụ hỗ trợ đang dần kết thúc

Magic Eden đang ngừng ứng dụng ví của mình, chuyển sang chế độ chỉ xuất (export-only), có nghĩa là người dùng phải xuất các khóa riêng để tránh mất quyền truy cập vào quỹ của họ. Thay đổi này nhấn mạnh tầm quan trọng của việc tự lưu giữ (self-custody) và bảo toàn khóa đối với người dùng tiền mã hóa.

CryptoNewsFlash3giờ trước

Giao thức Drift bị tin tặc tấn công, thiệt hại 285 triệu USD

Vào ngày 1 tháng 4 năm 2026, Drift Protocol trong hệ sinh thái Solana đã bị tin tặc tấn công, gây thiệt hại khoảng 285 triệu đô la Mỹ. Kẻ tấn công đã nhanh chóng rút tiền bằng cách giành quyền quản trị của ví đa chữ ký (multisig) và chuyển xuyên chuỗi sang Ethereum, trở thành sự cố bảo mật an toàn đơn lẻ lớn nhất trong lĩnh vực DeFi. Theo điều tra, nguyên nhân của cuộc tấn công là do cấu hình quản lý đa chữ ký bị lỗi, không có cơ chế khóa thời gian khiến kẻ tấn công có thể thực hiện ngay các hành vi độc hại. Sự kiện này khiến tổng giá trị bị khóa của giao thức Drift sụt giảm mạnh và tác động đáng kể đến hệ sinh thái Solana.

InstantTrends4giờ trước
Bình luận
0/400
Không có bình luận