彼得·斯坦伯格公开批评GitHub安全漏洞报告流程
彼得·斯坦伯格在社交平台发文,直言GitHub的安全漏洞报告流程“混乱不堪”。此前,他协助将OpenClaw打造成平台增长最快的项目之一,也是非聚合类项目中获星最多的项目之一。他指出,漏洞报告的访问权限仅限管理员,导致团队内部难以协同处理;API功能过于有限,无法支持智能体自主读取或发布评论;整个系统正深陷于他所称的“人工智能生成的垃圾信息”中,需要耗费大量时间进行筛选。
为何此时批评尤为值得关注?
斯坦伯格并非心怀不满的开源爱好者,而是一位连续创业者,曾打造出全球广泛使用的核心产品。更重要的是,他近期加入的公司使其言论更值得深入审视。斯坦伯格于二月加入OpenAI,而OpenClaw作为开源项目归属于某基金会,并将持续获得OpenAI的支持。
OpenClaw的安全页面明确指出,鉴于收到大量人工智能生成的扫描结果,项目仅接受经过研究者深入理解并核实的报告——这一政策几乎与其社交帖文形成呼应。他亲历了多次协调漏洞披露流程,并目睹随着自动化扫描工具的激增,噪声与有效信号的比例实时恶化。
另一方面,OpenAI近期推出了内部称为“智能体安全研究员”的系统。该系统由其最新模型驱动,直接与GitHub集成,可扫描提交级别的代码变更、在沙盒环境中验证可利用性,并在报告中附加人工智能生成的补丁。该产品几乎精准回击了斯坦伯格公开提出的三点质疑。
虽然这可能出于巧合或刻意安排,但这一时间节点令斯坦伯格的发帖难以忽视。科技创始人常在即将推出竞品或进行收购前公开批评现有产品,此类情况并不鲜见。
技术创始人的批评往往预示行动
简而言之,技术创始人通常不会批评其无意解决的基础设施问题。但值得注意的是,斯坦伯格推文下的绝大多数评论认同GitHub需采取更多措施以减少“人工智能垃圾信息”。
人工智能将如何改变软件开发与应用?
安德森·霍洛维茨基金普通合伙人安德鲁·陈发表广为流传的观点,认为人工智能代码生成即将消除业务逻辑与真实软件之间的最后屏障。他写道:“电子表格之所以存在,是因为历史上编写规范代码的成本过高。如今这一成本已急剧下降。当十亿知识工作者能用通俗英语描述需求并获得可运行的应用时,非技术人员的构建能力上限将提升一个数量级。”
然而,许多社交平台用户对此并不认同。有评论指出:“电子表格将继续存在,正如PDF至今仍无处不在。尽管超文本已发展三十年,纸质拟物形态依然延续。电子表格的某些功能远超出数据操作或展示的范畴。”
人工智能智能体部署量持续攀升
总体来看,人工智能正呈现指数级增长。数据显示,过去30天内已有超过8.1万个智能体被部署,其中过去24小时部署量超过1670个,且这尚未计入区块链外部署的智能体数量。
GitHub的漏洞报告系统原为人工提交漏洞的时代设计,如今却需应对智能体以机器速度和规模提交报告的局面。尽管平台自身具备人工智能能力,部分用户认为其基础设施已显吃力。斯坦伯格的抱怨或许仅是忙碌工程师的情绪宣泄,但它恰巧出现在旧模式与新时代的鸿沟已无法掩盖的关键时刻。

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
去中心化交易所
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
索拉纳ETF
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注