Autoriõiguse probleemid ScanCode ümberkirjutamisel Rustis AI abil.

ScanCode Toolkit on avatud tööriistade komplekt, mis on mõeldud koodi skaneerimiseks, et tuvastada autoriõigustega kattuvusi, tuvastada kasutatavad litsentsid ja avastada lahendamata haavatavusi. Kriitika osaliseks sai projekt, mis lõi AI abil ScanCode'i klooni, kirjutades selle ümber Pythonist Rust'i (klooni nime ei mainita, kuid kõik tõendid viitavad, et tegu on projekti Provenantiga). Väidetavalt on ümberkirjutatud projekt rikkunud ScanCode'i kaubamärki ja eemaldatud autoriõiguste ning litsentside viidatud teave. Nõuded põhinevad sellele, et ümber kirjutatud kloonis on endiselt kasutusel ScanCode'i põhialgoritmid, säilinud on projekti arhitektuur ja koodi struktuur.

ScanCode'i saatja arvates aitas kloni edukale loomisele kaasa projekti põhjalik automatiseeritud testimiskomplekt, mis hõlmab üle 90 000 testi, millest 40 000 on pühendatud erinevate litsentside kasutamise tuvastamisele koodis. Uue versiooni autorid teatasid märkimisväärsest jõudluse paranemisest (10-100 korda), kuid ScanCode'i sponsori sõnul maksis kiirus mitme testikomplekti mittetäieliku läbimise ja edastatava teabe täpsuse ja täielikkuse vähenemise hinnaga (klon andis vale tulemusi ning ei leidnud analüüsi käigus kogu vajalikku teavet).

Kuigi spetsiaalsetes jõudlustestides ületas Rusti port oluliselt ScanCode'i, osutus klon standardse testikomplekti läbimisel aeglasemaks, hoolimata sellest, et osa kontrollidest jäeti vahele. Pärast ScanCode'i optimeerimisi, nagu näiteks vahemälus hoidmine, ei jäänud ScanCode'i jõudlus koodi skannimisel Rusti klonile alla, säilitades samal ajal töö täpsuse.

Kloonide autoritele süüdistatakse ka autoriõiguste ja Apache 2.0 litsentsi rikkumist, mille alusel ScanCode'i kood levitakse. Tuuakse esile, et ümberkirjutamise käigus rikuti 4 põhitingimust litsentsist: originaalfaili koos märkuse (NOTICE) jätmine, autoriõiguste viidete säilitamine, tehtud muudatuste esitlemine ja nime muutmine tuletatud töös. Pärast märkusest teatamist paigutasid klooni autorid faili NOTICE ja muutsid oma projekti nime, kuid kaks ülejäänud rikkumist on endiselt lahendada.

Saada ScanCode usub, et kogukond peaks välja töötama kriteeriumid, et eristada, mis AI kasutamisel loetakse tuletatud tööks ja mis sõltumatuks rakenduseks. Tema arvates jääb tulemuseks tuletatud tööks isegi siis, kui kood kirjutatakse ümber teises keeles, säilitades algoritmid ja struktuuri, kuigi muutuvad muutujate nimed ning muudetakse või eemaldatakse kommentaarid. Rust-i porta autorite väited sõltumatust ümbertöötamisest, mille on inspireerinud projekt ScanCode, on sel juhul ebaõiged, kuna töö eesmärk on luua originaalse arenduse illusioon, mis on isegi halvem kui otsene kopeerimine, kuna sellised manipulatsioonid on raskemini avastatavad.

AI koodigeneerimise oluliseks probleemiks on koodi päritolu jälgimise puudumine, mida on kasutatud tulemuse saavutamiseks. Vaikimisi ignoreerivad AI-agendid, kes kasutavad avatud projektidest koodi, autoriteavet, kui ei ole eraldi loodud vahendeid litsentsi ja autoriteetide metainformatsiooni tuvastamiseks ja salvestamiseks. Atributsiooni probleem mõjutab mitte ainult koodi ülekirjutamist ühest keelest teise, vaid ka koodi genereerimist laiemalt — tulemus võib sel juhul piisavalt täpselt jäljendada olemasoleva avatud koodi mustreid, mida mudeli koolitamise käigus kasutati.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster