vLLM proíbe os contribuidores de PR falsos com "currículos enaltecidos", planeando introduzir verificação de email corporativo e escolar para prevenir spam de IA

robot
Geração de resumo em curso
De acordo com o monitoramento do Beating, a equipe oficial do motor de inferência de grandes modelos de código aberto vLLM publicou um anúncio no X, anunciando a proibição de um contribuinte que enviou intencionalmente um Pull Request (PR) falso com o objetivo de "embelezar" seu currículo. Este incidente revelou a cadeia de indústria cinzenta atualmente prevalente na comunidade de código aberto, conhecida como "Desenvolvimento Orientado por Currículo" (Resume-Driven Development), e provocou um amplo debate sobre como prevenir contribuições de baixa confiabilidade na era da IA.

A origem do incidente foi uma PR com o número #42143, denunciada por um membro da comunidade, que alegava corrigir uma "falha" na amostra de especulação do modelo Eagle3 ao ler a configuração norm_before_fc sob o NVIDIA Checkpoint. Apesar de a PR ser logicamente sólida, acompanhada de um plano de testes detalhado e relatório de desempenho, e ter sido aprovada após testes de integração contínua (CI), a comunidade posteriormente descobriu que a vulnerabilidade não existia no código real, e que o contribuinte estaria "criando problemas inexistentes e propondo soluções". Capturas de tela de conversas vazadas mostraram que a PR na verdade era resultado de um projeto de treinamento prático de uma instituição de coaching de entrevistas paga, onde os alunos, sob orientação de um mentor, enviavam PRs sem significado real ou falsificados para melhorar seus currículos, buscando oportunidades em grandes empresas. Atualmente, o contribuinte envolvido foi banido permanentemente da comunidade vLLM.

A equipe oficial do vLLM declarou claramente que contribuições de baixa confiabilidade aumentam significativamente a carga de revisão dos mantenedores, além de gerar altos custos operacionais e de comunicação para projetos de código aberto. Com a popularização de ferramentas de assistência à codificação por IA, gerar em massa PRs com pequenas correções ou até mesmo vulnerabilidades falsas tornou-se extremamente barato, representando um desafio sério para o mecanismo de confiança e a qualidade do código na comunidade de código aberto.

Para enfrentar o impacto do "AI Slop" (contribuições superficiais por IA) e de contribuições falsas, e ao mesmo tempo proteger os direitos legítimos dos usuários reais, o vLLM anunciou que está explorando um novo processo de revisão de contribuições. Para PRs importantes que não receberam atenção oportuna dos mantenedores, os contribuidores podem enviar um e-mail para pr-review-request@vllm.ai usando um endereço oficial verificável de uma instituição ou universidade, detalhando seu caso de uso de produção ou pesquisa, problemas enfrentados e a abordagem de solução do PR. A equipe oficial espera que, por meio deste mecanismo de verificação de "autenticação forte/ligação forte", os recursos sejam priorizados para contribuições de alta qualidade que resolvam problemas reais de produção.
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • 12
  • 1
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
PaperhandsPoet
· 2h atrás
Desde o merge até ao banimento, o vLLM responde bastante rápido, equipa de manutenção, bom trabalho
Ver originalResponder0
SnackFi
· 2h atrás
Isto serve de aviso a todos os projetos: além do CI, é necessário haver uma revisão manual
Ver originalResponder0
RetroKeysAndPositions
· 2h atrás
A verificação de identidade pode impedir robôs, consegue impedir que pessoas façam o mal?
Ver originalResponder0
GlassFishTankArbitrage
· 4h atrás
Eagle3 simplesmente não tem essa vulnerabilidade, nem se dá ao trabalho de fazer pesquisa para falsificar.
Ver originalResponder0
StainedGlassSolarArray
· 4h atrás
O desenvolvimento orientado a currículos causa muitos problemas, a comunidade de código aberto tornou-se uma área de grande impacto.
Ver originalResponder0
HedgeHedgeBaby
· 4h atrás
Bem feito, mas espero que não prejudiquem os novatos que realmente querem contribuir.
Ver originalResponder0
LittleSunOfStainedGlass
· 4h atrás
AI enche de spam + PR falso, duplo impacto na ecologia de código aberto
Ver originalResponder0
PurpleMistLily
· 4h atrás
A proporção de contribuição de baixa confiança é mais assustadora do que a de não contribuição, pois o custo de confiança é demasiado alto.
Ver originalResponder0
GateUser-d2b4d9c6
· 4h atrás
pr-review-request email é um destaque, canal oficial
Ver originalResponder0
GateUser-170ee8b1
· 4h atrás
O esforço dos mantenedores é realmente consumido por este tipo de PR, sinto muito
Ver originalResponder0
Ver mais
  • Fixado