tradingkey.logo
搜尋

OpenClaw創始人批評GitHub漏洞報告機制,稱人工智能生成的報告充斥系統。

Cryptopolitan2026年3月11日 17:42

Peter Steinberger 在 X 論壇上公開批評 GitHub 的安全漏洞報告流程,稱其“一團糟”。此前,他曾幫助 OpenClaw 成爲該平臺上增長最快的項目之一,也是最受關注的非聚合項目之一。.

他表示,只有管理員才能訪問漏洞報告,這使得在團隊內部分發漏洞報告變得困難;API 的限制太多,代理無法自主讀取或發佈評論;而且該系統充斥着他所謂的“人工智能生成的垃圾,我需要花費數小時才能篩選出來”。

爲什麼這種批評在當下顯得尤爲重要?

斯坦伯格並非心懷不滿的開源愛好者。他是一位屢次創業的企業家,曾打造出風靡全球的知名產品。而他最近加入的這家公司,更值得我們深入探究他此次的言論。.

Steinberger 於 2 月加入 OpenAI,OpenClaw開源形式存在,OpenAI 將繼續爲其提供支持。

OpenClaw 的安全頁面明確指出,鑑於收到的 AI 生成的掃描結果數量龐大,它要求由真正瞭解問題的研究人員提交經過審查的報告,這一政策幾乎就像是對他 X 帖子的腳註。.

隨着自動化掃描工具的普及,信噪比實時惡化

另一方面,OpenAI 最近推出了一款內部稱之爲“智能安全研究員”的系統,該系統由其最新模型驅動,可直接與 GitHub 集成,掃描提交級別的更改,在沙盒環境中驗證可利用性,並將 AI 生成的補丁附加到其報告中。.

該產品幾乎完美地解決了斯坦伯格公開提出的三個投訴。.

雖然這可能是巧合或精心策劃,但斯坦伯格的帖子發佈的時間點令人難以忽視,尤其考慮到科技創始人在即將推出替代品或進行收購時公開批評現有產品並不罕見。.

當 Binance 公開表達了對預測市場的想法後不久,由 YZi Labs 支持的預測市場平臺 Predict.fun 就在 BNB上推出了。.

埃隆·馬斯克在收購推特之前就曾抱怨過推特的發展方向。後來,他又批評了OpenAI的管理方式,並創立了xAI。.

簡而言之,科技公司創始人往往不會批評他們無意解決的基礎設施問題。.

不過值得注意的是,斯坦伯格的推文下的絕大多數評論都認爲,GitHub 需要做更多的工作來減少“人工智能的不足”。

人工智能會影響軟件的開發和使用方式嗎?

Andreessen Horowitz 的普通合夥人 Andrew Chen在 X 上發表了一篇廣爲流傳的觀點,稱 AI 代碼生成即將消除業務邏輯和真正軟件之間的最後一道障礙。

他寫道:“人工智能代碼生成意味着目前用電子表格建模的任何東西,用代碼建模都會更好。您可以獲得軟件的所有優勢——庫、開源、人工智能,以及所有的複雜性和表達能力。”

他寫道,電子表格之所以存在,僅僅是因爲編寫規範代碼的成本過去太高。而如今,這一成本已經大幅下降。當十億知識工作者能夠用通俗易懂的語言描述他們的需求,並獲得一個功能完善的應用程序時,非技術人員能夠構建的程序上限將成倍提升。.

他認爲,“電子表格是讓非技術人員也能創造事物的偉大工具。人工智能代碼生成是下一個偉大的平等工具,但它的上限要100倍。我們即將見證,當十億知識工作者都能構建真正的軟件時,將會發生什麼。”

然而,許多X用戶在評論中並不認同他的觀點,其中一位用戶表示:“電子表格之所以會繼續存在,原因與PDF文件至今仍然無處不在一樣。儘管超文本已經發展了30年,但紙質文件的擬物化設計依然存在。電子表格的‘功能’與操作或顯示數據截然不同。”

總體而言,人工智能的發展呈指數級增長。ER C-8004人工智能代理生態系統顯示,過去30天內已部署超過81,000個代理,僅過去24小時內就部署了超過1,670個。這還不包括在區塊鏈之外部署的代理。

GitHub 的漏洞報告系統最初是爲人工提交漏洞報告而設計的。如今,它運行在一個由代理以機器速度和機器規模提交漏洞報告的環境中,但據一些用戶反映,儘管該系統本身具備人工智能功能,但其基礎設施似乎仍然難以應對。.

斯坦伯格的帖子或許只是繁忙工程師的沮喪之情。然而,它出現得恰逢其時,因爲新舊世界之間的鴻溝正變得越來越難以彌合。.

把錢存在銀行和冒險投資加密貨幣之間還有一種折中的方案。不妨先觀看這段關於去中心化金融。

免責聲明:本網站提供的資訊僅供教育和參考之用,不應視為財務或投資建議。
Tradingkey

推薦文章

Tradingkey
KeyAI