• superkret@feddit.org
    link
    fedilink
    arrow-up
    1
    ·
    7 hours ago

    Was wohl die Motivation dahinter ist?
    Anfänger, die tatsächlich helfen wollen, und denken, dass es eine gute Idee ist, eine KI zu nutzen weil sie den Code selbst nicht verstehen?
    Unternehmen, die die Software gewerblich nutzen und deren Unternehmenskultur die Nutzung von KI vorschreibt (Microsoft)?
    Menschen, die ihr Github Profil ausfüllen wollen, um als Entwickler ein Visum für die USA zu bekommen?
    Oder Angreifer, die Ressourcen bei den Maintainern binden wollen?

    • d_k_bo@feddit.org
      link
      fedilink
      arrow-up
      3
      ·
      4 hours ago

      Anfänger, die tatsächlich helfen wollen

      Das ist leider ein recht häufiges Ding, dass Leute auf GitHub irgendetwas beitragen wollen und nicht realisieren, dass das, was sie tun, einfach nicht zur Sache beiträgt, nicht der nötigen Qualität genügt oder sonstwie komplett banane ist.

    • muelltonne@feddit.orgOPM
      link
      fedilink
      Deutsch
      arrow-up
      3
      ·
      6 hours ago

      Ich kann mir da drei Motivationen vorstellen:

      1. Leute, die es eigentlich gut meinen, aber falsch machen. Automatisches Testen auf bestimmte Sicherheitslücken geht ja und das kannst du natürlich auch im größeren Stil auf Github machen und die Projekte auf Lücken hinweisen.
      2. Leute, die ihr Github-Profil aufhübschen wollen. Manch ein Arbeitgeber schaut ja drauf und viele Aktivitäten und Beteiligung an größeren OpenSource-Projekten machen sich natürlich gut. Blöd, wenn man keine Ahnung hat.
      3. Böswillige Akteure können so gezielt ihre Profile aufbauen, so dass sie seriös wirken und dann Bugs in beliebte Programme und Libraries einbauen. Solche Angriffe hatten wir ja leider schon und natürlich wirkt es erstmal seriös, wenn jemand mit zig PRs in zig Projekten dir ein PR schickt.