vLLMは「履歴書の金銭化」や虚偽のPR貢献者を禁止し、AIによる水増しを防ぐために企業・学校のメールアドレス認証を導入予定

robot
概要作成中

据动察 Beating 监测,开源大模型推理引擎 vLLM 官方在 X 上发布公告,宣布封禁一名恶意提交虚假 Pull Request(PR)以为简历「贴金」的贡献者。
この動態監視Beatingの監視によると、オープンソース大規模モデル推論エンジンvLLMの公式はX上で公告を出し、悪意を持って虚偽のPull Request(PR)を提出し、履歴書に「金メッキ」を施すために行動した貢献者を永久に禁止したことを発表した。

该事件曝光了当前开源社区中盛行的「简历驱动型开发」(Resume-Driven Development)灰色产业链,并引发了对于 AI 时代如何防范低信度贡献的广泛讨论。
この事件は、現在のオープンソースコミュニティで蔓延している「履歴書駆動型開発」(Resume-Driven Development)のグレー産業チェーンを暴露し、AI時代において低信頼度の貢献をいかに防ぐかについての広範な議論を引き起こした。

事件起因于社区举报的一项编号为 #42143 的 PR,该 PR 声称修复了投机采样模型 Eagle3 在 NVIDIA Checkpoint 下读取 norm_before_fc 配置的一个「漏洞」。
この事件は、コミュニティから報告された番号#42143のPRに起因しており、そのPRは投機的サンプリングモデルEagle3がNVIDIA Checkpoint下でnorm_before_fc設定を読み取る「脆弱性」を修正したと主張していた。

尽管该 PR 逻辑严密、附带了详尽的测试计划与性能报告,并通过了持续集成(CI)测试被成功合并,但社区随后审查发现,该漏洞在实际代码库中根本不存在,该贡献者涉嫌「制造不存在的问题并予以解决」。
このPRは論理的に厳密で、詳細なテスト計画と性能レポートを伴い、継続的インテグレーション(CI)テストも通過して正常にマージされたが、その後のコミュニティの審査で、その脆弱性は実際のコードベースには存在しないことが判明し、その貢献者は「存在しない問題を作り出し、それを解決した」と疑われている。

流出的聊天截图显示,该 PR 实际上是某付费「面试辅导」机构的实战培训项目成果,学员在导师的指导下,通过向知名开源项目提交无实际意义或伪造的 PR 来包装简历,从而谋求大厂的入职机会。
流出したチャットのスクリーンショットによると、そのPRは実際にはある有料の「面接指導」機関の実践研修プログラムの成果であり、受講者は指導者のもとで、著名なオープンソースプロジェクトに意味のないまたは偽造のPRを提出して履歴書を飾り、大手企業への就職機会を狙っていることが示されている。

目前,涉事贡献者已被 vLLM 社区永久封禁。
現在、その関与した貢献者はvLLMコミュニティから永久追放されている。

vLLM 官方对此明确表态,此类低信度贡献极大增加了维护者的审核负担,给开源项目带来了高昂的运营和沟通成本。
vLLMの公式はこれに対し、こうした低信頼度の貢献はメンテナの審査負担を大きく増加させ、オープンソースプロジェクトの運営とコミュニケーションコストを高騰させると明確に表明した。

随着 AI 编码辅助工具的普及,批量生成大量小修小补甚至伪造漏洞的 PR 变得前所未有地廉价,这对开源社区的信任机制和代码质量构成了严峻挑战。
AIコーディング補助ツールの普及に伴い、大量の小さな修正や偽造された脆弱性を含むPRを大量に生成することがかつてないほど安価になり、これがオープンソースコミュニティの信頼メカニズムとコード品質に対して深刻な挑戦をもたらしている。

为应对「AI 灌水」(AI Slop)和虚假贡献的冲击,同时保障真实用户的合法权益,vLLM 宣布正在探索新的贡献审查流程。
「AIスロップ」(AI Slop)や虚偽の貢献に対処し、実ユーザーの合法的権益を守るために、vLLMは新しい貢献審査プロセスの模索を開始したことを発表した。

对于未获得维护者及时关注的重要 PR,贡献者可以通过可验证的企事业单位或高校的官方邮箱发送邮件至 pr-review-request@vllm.ai,详细说明其生产或科研用例、遇到的实际问题以及该 PR 的解决思路。
重要なPRでメンテナの迅速な対応を得られない場合、貢献者は検証可能な企業や大学の公式メールアドレス(pr-review-request@vllm.ai)に、具体的な生産または研究用途、直面した実際の問題、そのPRの解決策について詳細に記載したメールを送ることができる。

官方希望通过这一「强实名/强关联」的邮箱审核机制,将资源优先倾斜给解决真实生产痛点的高质量贡献。
公式は、この「強い実名・強い関連付け」を持つメール審査メカニズムを通じて、リソースを実際の生産上の課題を解決する高品質な貢献に優先的に配分したいと考えている。

原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • 12
  • 1
  • 共有
コメント
コメントを追加
コメントを追加
PaperhandsPoet
· 2時間前
マージから禁止まで、vLLMの反応は十分に速いです。メンテナンスチーム、お疲れ様でした。
原文表示返信0
SnackFi
· 2時間前
このことはすべてのプロジェクトに警鐘を鳴らした:CI以外にも人の目による確認が必要だ。
原文表示返信0
RetroKeysAndPositions
· 2時間前
本人確認審査はロボットを防ぐことができるが、真人の悪行を防ぐことはできるか
原文表示返信0
GlassFishTankArbitrage
· 4時間前
Eagle3はそもそもこの脆弱性がありません。偽造するなら事前に調査しないのですか。
原文表示返信0
StainedGlassSolarArray
· 4時間前
履历驱动开发害人不浅,开源社区成重灾区了
原文表示返信0
HedgeHedgeBaby
· 4時間前
良い封じ方ですが、真剣に貢献したい新しい人を誤って傷つけないことを願います
原文表示返信0
LittleSunOfStainedGlass
· 4時間前
AIの水増し+虚偽のPR、オープンソースエコシステムへの二重打撃
原文表示返信0
PurpleMistLily
· 4時間前
低信度の貢献比は貢献しない方がまだましだ、信頼のコストがあまりにも高すぎる
原文表示返信0
GateUser-d2b4d9c6
· 4時間前
pr-review-requestメールは見どころであり、正式なルートです
原文表示返信0
GateUser-170ee8b1
· 4時間前
メンテナのエネルギーがこのようなPRに消耗されるのは、本当に気の毒です
原文表示返信0
もっと見る
  • ピン留め