vLLM prohíbe a los contribuyentes de PR falsos con "currículum vitae que engrandece" y planea introducir la verificación de correos electrónicos empresariales y escolares para prevenir inundaciones de IA

robot
Generación de resúmenes en curso

Según la monitorización de Beating, el motor de inferencia de modelos grandes de código abierto vLLM publicó un anuncio oficial en X, anunciando la prohibición de un contribuyente que envió de manera maliciosa una Solicitud de Extracción (PR) falsa para "engrandecer" su currículum. Este incidente expuso la cadena de industria gris del "desarrollo impulsado por el currículum" que prevalece en la comunidad de código abierto actual, y generó un amplio debate sobre cómo prevenir contribuciones de baja fiabilidad en la era de la IA.

El incidente se originó a partir de una PR reportada por la comunidad con el número #42143, que afirmaba haber corregido una "vulnerabilidad" en el modelo de muestreo especulativo Eagle3 al leer la configuración norm_before_fc en NVIDIA Checkpoint. Aunque la PR era lógica, incluía un plan de pruebas detallado y un informe de rendimiento, y fue fusionada con éxito tras pasar las pruebas de integración continua (CI), la comunidad posteriormente descubrió que dicha vulnerabilidad no existía en el código real, y que el contribuyente había "fabricado un problema inexistente y lo había resuelto". Capturas de pantalla de chats filtradas mostraron que esta PR en realidad era el resultado de un proyecto de capacitación práctica de una institución de entrevistas pagadas, donde los estudiantes, bajo la guía de un instructor, enviaban PRs sin significado real o falsificados a proyectos de código abierto conocidos para mejorar su currículum y buscar oportunidades en grandes empresas. Actualmente, el contribuyente involucrado ha sido prohibido de forma permanente por la comunidad de vLLM.

La oficina oficial de vLLM expresó claramente que este tipo de contribuciones de baja fiabilidad aumentan enormemente la carga de revisión de los mantenedores, y generan costos operativos y de comunicación elevados para los proyectos de código abierto. Con la popularización de herramientas de asistencia de codificación con IA, generar en masa muchas pequeñas correcciones o incluso vulnerabilidades falsificadas en PRs se ha vuelto más barato que nunca, lo que plantea un desafío serio para los mecanismos de confianza y la calidad del código en la comunidad de código abierto.

Para hacer frente al impacto del "AI Slop" y las contribuciones falsas, y al mismo tiempo proteger los derechos legítimos de los usuarios reales, vLLM anunció que está explorando un nuevo proceso de revisión de contribuciones. Para PRs importantes que no reciban atención oportuna de los mantenedores, los contribuyentes pueden enviar un correo electrónico a pr-review-request@vllm.ai desde un correo oficial verificable de una institución, empresa o universidad, detallando su caso de uso de producción o investigación, los problemas reales encontrados y la solución propuesta en esa PR. La oficina oficial espera que, mediante este mecanismo de revisión con "fuerte identificación y fuerte relación", los recursos se prioricen para contribuciones de alta calidad que aborden problemas reales de producción.

Ver original
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • 12
  • 1
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
PaperhandsPoet
· hace2h
Desde la fusión hasta el bloqueo, vLLM responde lo suficientemente rápido, el equipo de mantenimiento ha trabajado duro.
Ver originalResponder0
SnackFi
· hace2h
Esto sirve como una advertencia para todos los proyectos: además de la integración continua, también se necesita una revisión manual.
Ver originalResponder0
RetroKeysAndPositions
· hace2h
¿La verificación de identidad puede detener a los robots, pero puede detener a los humanos malintencionados?
Ver originalResponder0
GlassFishTankArbitrage
· hace4h
Eagle3 no tiene realmente esa vulnerabilidad, ¿ni siquiera investigan antes de falsificar?
Ver originalResponder0
StainedGlassSolarArray
· hace4h
El desarrollo impulsado por currículums perjudica mucho, la comunidad de código abierto se ha convertido en una de las áreas más afectadas.
Ver originalResponder0
HedgeHedgeBaby
· hace4h
Bien hecho, pero espero que no lastimen a los nuevos que realmente quieren contribuir.
Ver originalResponder0
LittleSunOfStainedGlass
· hace4h
IA inundación y relaciones públicas falsas, doble golpe en el ecosistema de código abierto
Ver originalResponder0
PurpleMistLily
· hace4h
La proporción de contribución con baja confianza es más aterradora que no contribuir; el costo de confianza es demasiado alto.
Ver originalResponder0
GateUser-d2b4d9c6
· hace4h
pr-review-request email es un punto destacado, canal oficial de las fuerzas regulares
Ver originalResponder0
GateUser-170ee8b1
· hace4h
El esfuerzo de los mantenedores se consume con este tipo de PR, realmente me da pena.
Ver originalResponder0
Ver más
  • Fijado