Ադամ Ուիլյամսոնը (Adam Williamson) Red Hat ընկերությունից, ով ղեկավարում է որակի վերահսկման թիմը Ֆեդորա նախագծում, ուշադրություն է դարձրել Նատան Ջովաննիինի (Nathan Giovannini) վրա, ով միացել է Ֆեդորա նախագծին 2016 թվականին և որոշ ժամանակ աշխատել է Ֆեդորա ենթակառուցվածքի թիմում։ Ոչ բացառվում է, որ վերջին երկու ամիսների ընթացքում Նատանի անունից կատարած գործունեությունը փորձել է վստահություն ձեռք բերել և hoակվել ընդունված փոփոխությունների պատմությունն ու սխալների շտկման մեջ մասնակցել, նախքան վնասակար գործողություններ անել, ինչպես xz փաթեթում հետևանքով ստացված բեքդորզի միջադեպում։
Suspicion was aroused by the fact that a developer who had not previously stood out began actively participating in bug discussions and sending patches in May, with activities reflecting patterns typical of AI use. For example, comments contained AI-generated generalizations, after which Nathan was asked not to misuse AI assistant's outputs.
Բացի նրանից, նշվեցին առանց որևէ իմաստ ունեցող հարցերի նորից նշանակելու որակագրազրկյալների վրա գտնված արդյունքների, որոնցում Նատանը հայտնվում էր, որտեղ նա չի հանդիսանում ուղեկցող (1, 2, 3), հարցերի ստուգումների կամ առաջնահերթության փոփոխություններ (1, 2), ավտո-հեղինակություն ունեցող թիմերի կուսակցություններ (1, 2, 3) և AI-ով ստեղծված պչ թեմոտների ուղարկել: նախագծի կանոններից խուսափելով, Նատանը փակեց հարցերի մոնիտորինգները անմիջապես AI-խաներում բացակայուած օգտաքարտերի միջոցով կամ պարզապես փակեց «NOTABUG» դրական ներկայացուցիչով՝ խնդրի նորից ստուգելու խորհուրդով։
Ադամ Ուիլյամսոն ենթադրեց, որ Նատանը օգտագործեց AI-գործակալ թերիություններ շտկելու համար Ֆեդորայում և խնդրեց դադարեցնել AI-գործակալն ազատ կարգավիճակում օգտագործելու գործողությունները։ Նատանը պատասխանեց, որ դա իր AI-գործակալը չէ, իր ճանաչողական տվյալները վնասվել են, ու որ գրանցված անձնավորությունը գործնականում գործում է իր անունից։ Հաջորդիս Նատանը հրապարակեց հայտարարություն, որ իր մուտքը Ֆեդորա և GitHub հաշիվներին վերականգնվել է, ինչպես նաև
գրեց, որ իր պաշտոնական GitHub հաշիվը՝ «nathangiovannini99»։
Հայտարարությունը առաջացրեց ավելի շատ հարցեր, քանի որ նշված հաշիվը ստեղծվել էր ժամ առաջ՝ նախքան նամակի հրապարակումը, և GitHub-ում հայտնաբերվել էր առավելագում երկու հաշիվներ, որոնք կապված էին Նատան հետ (leurus27-boop, nathan9513-aps)։ Մի չհարուցված մարդկանց հնարավորությունը տեղի է ունեցել Նատանի էլփոստին հասանելիություն ունեցող հանցագործի հետ, ով շարունակել է հետազոտել Ֆեդորայի ծրագրավորողներին։ Նատանի Bugzilla-իան արգելափակվել է, և նրա կատարած բոլոր փոփոխությունները վերանայվում են։
Պարզվել է, որ կասկածելի գործունեությունը սկսվել է ապրիլի 7-ին, և Նաթանով ուղարկված որոշPatch-ներ միայն ստեղծում էին վերանվանման տեսք։ Այդ էությամբ նմանPatch-ներն ընդունվեցին Anaconda-ի ինստալլացիոն փաթեթում և մտան Anaconda 45.5-ի թողարկմանը։ Anaconda-ի հետևորդը չեղարկեց կատարված փոփոխությունները և հրապարակեց Anaconda 45.6-ի թողարկումը առանց այսPatch-ների։
Բացի այս, Նաթանով ուղարկված ուղղումները ընդունվեցին osc (openSUSE Commander) գործիքակազմի մշակողներին command line ինտերֆեյսի համար Open Build Service հավաքման համակարգի համար։ Նույնիսկ մեկPatch փոխանցվեց ներառելու LXQt-policykit փաթեթի մեջ, կապված Fedora-ում առաջացած պրոբլեմը լուծելու հարցում, սակայն Fedora-ի մշակողները հաջողությամբ զգուշացրեցին հետևորդին մինչ այն ընդունելը։Patch-ները չներառում էին վնասակար գործունեություն, սակայն ենթադրվում է, որ դրանք կարող էին նախապատրաստվել վնասակար փոփոխությունների կատարելու համար հավաքման համակարգի բաղադրիչներ և ծառայություն, որը ապահովում է իրավունքների հետ կապված գործողությունների կատարումը։ Նաթանով ուղարկված ուղղումները նույնպես նկատվել են gwenview և easyeffects նախագծերում։
Ընտանիք: opennet.ru
