vLLM proíbe contribuidores de PR falsos com "currículo enaltecido", planeja introduzir verificação de e-mail corporativo e escolar para prevenir spam de IA

robot
Geração do resumo em andamento
De acordo com o monitoramento do Beating, a equipe oficial do motor de inferência de grandes modelos de código aberto vLLM publicou um anúncio no X, anunciando a proibição de um contribuinte que enviou intencionalmente um Pull Request (PR) falso com a intenção de "embelezar" seu currículo. Este incidente revelou a cadeia de indústria cinza do "desenvolvimento orientado por currículo" (Resume-Driven Development) que prevalece na comunidade de código aberto atualmente, e provocou discussões amplas sobre como prevenir contribuições de baixa confiabilidade na era da IA.

A origem do incidente foi uma PR com o número #42143, denunciada por um membro da comunidade, que alegava corrigir uma "falha" na amostragem especulativa do modelo Eagle3 ao ler a configuração norm_before_fc sob o NVIDIA Checkpoint. Apesar de a PR ser logicamente sólida, acompanhada de um plano de testes detalhado e relatório de desempenho, e ter sido aprovada após testes de integração contínua (CI), a comunidade posteriormente descobriu que a vulnerabilidade não existia no código real, e que o contribuinte havia "criado um problema inexistente e o resolveu". Capturas de tela de conversas vazadas mostram que essa PR na verdade era resultado de um projeto de treinamento prático de uma instituição de coaching de entrevistas paga, onde os alunos, sob orientação de um mentor, enviavam PRs sem significado real ou falsificados para embelezar seus currículos, buscando oportunidades em grandes empresas. Atualmente, o contribuinte envolvido foi banido permanentemente da comunidade vLLM.

A equipe oficial do vLLM declarou claramente que contribuições de baixa confiabilidade aumentam significativamente a carga de revisão dos mantenedores, além de gerar altos custos operacionais e de comunicação para projetos de código aberto. Com a popularização de ferramentas de assistência à codificação por IA, gerar em massa PRs com pequenas correções ou até mesmo vulnerabilidades falsas tornou-se mais barato do que nunca, representando um desafio sério para o mecanismo de confiança e a qualidade do código na comunidade de código aberto.

Para lidar com o impacto do "AI Slop" (contribuições irrelevantes por IA) e de contribuições falsas, e ao mesmo tempo proteger os direitos legítimos dos usuários reais, o vLLM anunciou que está explorando um novo processo de revisão de contribuições. Para PRs importantes que não receberam atenção oportuna dos mantenedores, os contribuidores podem enviar um e-mail para pr-review-request@vllm.ai usando um endereço oficial verificável de uma instituição ou universidade, detalhando seu caso de uso de produção ou pesquisa, problemas reais enfrentados e a abordagem de solução do PR. A equipe oficial espera que, por meio desse mecanismo de verificação de e-mail com "forte autenticação de identidade e forte relação", os recursos sejam priorizados para contribuições de alta qualidade que resolvam problemas reais de produção.
Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • 12
  • 1
  • Compartilhar
Comentário
Adicionar um comentário
Adicionar um comentário
PaperhandsPoet
· 8h atrás
De merge até o banimento, o vLLM responde rápido o suficiente, equipe de manutenção, obrigado pelo esforço
Ver originalResponder0
SnackFi
· 8h atrás
Isso serve como um aviso para todos os projetos: além do CI, é necessário ter uma revisão manual.
Ver originalResponder0
RetroKeysAndPositions
· 8h atrás
A verificação de identidade pode impedir robôs, consegue impedir que pessoas façam o mal?
Ver originalResponder0
GlassFishTankArbitrage
· 10h atrás
Eagle3 definitivamente não tem essa vulnerabilidade, nem se dá ao trabalho de pesquisar sobre isso.
Ver originalResponder0
StainedGlassSolarArray
· 10h atrás
O desenvolvimento orientado a currículos causa muitos problemas, a comunidade de código aberto se tornou uma área gravemente afetada.
Ver originalResponder0
HedgeHedgeBaby
· 10h atrás
Bem feito, mas espero que não machuque os novatos que realmente querem contribuir.
Ver originalResponder0
LittleSunOfStainedGlass
· 10h atrás
AI encheção de linguiça + PRs falsos, duplo golpe na ecologia de código aberto
Ver originalResponder0
PurpleMistLily
· 10h atrás
A proporção de contribuição com baixa confiança é mais assustadora do que a falta de contribuição, pois o custo de confiança é muito alto.
Ver originalResponder0
GateUser-d2b4d9c6
· 10h atrás
pr-review-request email é um destaque, canal oficial
Ver originalResponder0
GateUser-170ee8b1
· 10h atrás
A energia dos mantenedores sendo consumida por esse tipo de PR, realmente sinto pena
Ver originalResponder0
Ver projetos
  • Fixado