Toevallig is Bitbucket (source control systeem van Atlassian) voor een tweede keer down in 10 dagen tijd. En vandaag werd dit nieuwsbericht de wereld ingestuurd:
Junior and mid-level engineers can no longer push AI-assisted code without a senior signing off. AWS spent 13 hours recovering after its own AI coding tool, asked to make some changes, decided instead to delete and recreate the environment
Open-source draait op vrijwilligers en AI maakt hun leven steeds moeilijker.
Een groot deel van de software die het internet draaiende houdt, is open-source en wordt onderhouden door vrijwilligers. Mensen die in hun vrije tijd beveiligingsmeldingen beoordelen en problemen oplossen.
Die vrijwilligers worden nu overspoeld door AI-agents die automatisch en massaal rapporten insturen, zonder echte kennis van de code. Waar een populair project vroeger twee à drie meldingen per week ontving, krijgen sommige projecten nu honderden tegelijk.
Daniel Stenberg, vrijwilliger achter het veelgebruikte pakket curl, schat dat in 2025 minder dan 5% van de meldingen legitiem was. Hij sloot zijn meldingsprogramma tijdelijk. Niet uit onwil, maar pure uitputting.
De ironie: AI vindt soms ook echte lekken die mensen missen. Maar zolang het signaal verdrinkt in ruis, schiet niemand er iets mee op.