
今天關於 AI 的討論,其實才剛剛追上這個底層基質長久以來對自由軟體照顧者所做的事。舉一個例子:2024 年 3 月,德國一位研究員 Andres Freund 注意到,登入他正在使用的 Linux 系統,比平常多花了半秒。因為那是自由軟體,他得以把整段稽核軌跡一路回溯到專案究竟在何時、何處被改動。他發現的,是一位自稱 Jia Tan 的貢獻者,花了兩年時間,耐心地「養成」(grooming)一個小型壓縮函式庫那位孤單的維護者——透過施壓攻勢來協調,可能還有語言模型的協助。我們並不知道 Jia Tan 實際說哪種語言,但他們寫得一手非常謹慎的英文。在終於贏得維護者的信任後,他們植入了一道後門。要是它進到了穩定版發行通道,原本可能讓攻擊者取得網際網路非常大一部分的存取權,把其中相當大的一塊弄垮。但它沒有得逞——因為一個好奇的人,注意到了那半秒。