黑客新闻上有个帖子吵翻了:楼主受够了 AI 机器人乱提 PR,宣布把自己的代码全关掉。评论区没骂他,全在叹气。
这事看着是程序员的八卦,其实跟每个用 AI 提效的打工人都有关。底层开源代码库正在因为 AI 的白嫖而萎缩,你以后用 AI 生成的代码,底层可能全是没维护的缝合怪。
- 大模型无视版权协议吞噬全网代码,开源衍生作品不再受许可约束。
- 原作者公开代码面临漏洞被 AI 挖掘、无用 PR 淹没的双重折磨。
- 打工人未来获取免费开源轮子的门槛变高,且需警惕代码投毒风险。
原作者回忆年轻时在 Commodore 64 上敲 BASIC 程序,自学 REXX 写 BBS 游戏。那时候软件能不能受版权保护还在吵。后来有了 Shareware 和 Freeware,最著名的 Doom 就是靠这种方式口口相传。Freeware 虽然免费,但不公开源码。接着开源力量把版权转向自己,搞出了 copyleft,弄出 GPL、MPL 和 CC-SA 这些许可证,强制要求衍生作品保持开源。现代互联网和云服务全靠这些免费开源软件撑着。每一个云服务都是站在前人肩膀上的衍生作品。如果没有这些开放精神,现在的上网体验估计还停留在 AOL 和 CompuServe 时代,价格贵几百倍,甚至变成寡头垄断。但现在大模型来了,LLMs 在网上看到什么就吞什么,根本不管版权和许可证。衍生作品不再反映原作者的许可,且目前根本没有法律执行的意愿。原作者直言:
“社会契约已经被打破了。”
为什么大家都不敢开源了?原作者算了一笔账。如果你把代码公开,AI 能更容易地发现你的编码错误和漏洞。如果你把代码藏在本地,AI 反而很难找到这些毛病。更惨的是,如果你把代码发到 GitHub 这种公共服务上,大概率会被 AI 机器人和不熟练的用户淹没。他们提的 pull request 全是没用的 slop code,把你仅剩的业余时间全耗在审查上。原作者现在对网上分享的东西充满警惕。如果没被垃圾代码污染,也可能被恶意库投毒,或者本身就是偷来的代码,用了就会牵连自己。AI 硬生生把分享知识从给世界的礼物,变成了作者的风险。这种开放行为被扭曲,只会让财富和权力进一步集中,完全不尊重真正付出劳动的人。
这对咱们普通打工人意味着什么?老板天天喊着要用 AI 提效,但底层轮子没人造了。以后找开源项目,必须建立新的筛选框架。第一,看维护频率。如果一个库半年没更新,且 PR 列表里全是 AI 生成的自动修复,直接放弃。第二,看依赖树。用工具扫描一下,看看里面有没有不知名的第三方库,防止被投毒。第三,优先选择有商业背书或者明确许可证的项目,别碰那种只有个人开发者且没有 CI 流程的野生库。第四,审查代码来源。确保你用的代码不是 AI 从其他闭源商业项目里偷来的缝合怪,避免侵权风险。
什么时候该自己写,什么时候该花钱买?以前咱们习惯了“遇事不决搜 GitHub”,现在这个边界得重新划。如果你的业务是核心链路,涉及数据安全,绝对不能用来路不明的开源代码,老老实实买商业授权或者自己写。如果是边缘业务、内部小工具,可以用开源,但必须加上沙箱隔离和代码审查。失败条件很明显:一旦你为了省几百块钱授权费,用了被 AI 投毒的开源库,导致数据泄露,老板绝对会让你背锅,这可比买软件贵多了。反例就是,某团队直接复制了 AI 生成的开源组件,结果里面带了发送数据到第三方的后门,最后整个项目被下架。
原作者在文末呼吁,作者、程序员和艺术家必须团结起来,引入新的数字文艺复兴,否则就会变成《华氏451》里那种扭曲版本。对咱们打工人来说,这不仅是技术圈的危机,更是职场生存环境的恶化。免费开源的黄金时代正在落幕,AI 把过去 35 年积累的开放红利,变成了少数公司巩固财富的燃料。以后想白嫖,代价会越来越高。想继续用免费轮子,就得自己多长个心眼,别把身家性命交给来路不明的代码。
看完想聊两句?
你在 GitHub 找轮子时,被 AI 生成的垃圾代码坑过吗?
往期推荐
- ·Gemini 黑入三家公司,谷歌隐瞒半年称只是认错人
- ·OpenAI发青年安全蓝图,13到17岁用上特供版ChatGPT
- ·Google 招 4 位经济学大佬,打工人饭碗悬了
点击公众号头像 → 历史消息,可翻阅以上文章