# مشرف في GNOME يغير موقفه ويدعو إلى قبول تقارير الثغرات المولّدة بالذكاء الاصطناعي

> **المغزى:** حين تصبح أغلب تقارير الثغرات مولّدة آليًا، يصير منعها منعًا للتقارير كلها، لكن ثمن فرزها يقع على مشرفين متطوعين لا يتقاضون شيئًا.

- المصدر: المغزى (https://almaghza.com/a/2026-10-04-gnome-maintainer-ai-vulnerability-reports/)
- التاريخ: 23 ربيع الآخر - 4 أكتوبر 2026 (2026-10-04)
- القسم: أمن سيبراني
- الوسوم: GNOME، الثغرات الأمنية، المصادر المفتوحة، مشرفو المشاريع المفتوحة، الذكاء الاصطناعي

نشر Michael Catanzaro، أحد مشرفي GNOME وFedora، في 2 أكتوبر 2026 مقالًا يقول فيه إنه لا أمل في الحفاظ على جودة البرمجيات في 2026 دون فحص الثغرات بالذكاء الاصطناعي. وتصدّر المقال موقع lobste.rs.

واللافت أن الموقف جديد على صاحبه. فقد ألقى Catanzaro محاضرتين عن عجز البشر عن كتابة كود آمن بلغات مثل C وC++، وكان يرى الفشل حتميًا، ولم يكن يثق بأن الآلة ستؤدي أفضل.

ويذكر أمرين غيّرا رأيه. الأول أن تقارير الثغرات المولّدة لم تعد ركامًا عديم القيمة، أو ما يسمى slop. فهو يقول إن ذلك كان صحيحًا في معظم 2025، أما اليوم فأغلبها جيد، ويشير إلى أن Daniel Stenberg، مشرف مشروع curl، يرصد النمط نفسه. والثاني أن بناء exploit فعّال صار أسهل من أي وقت مضى، وأن عدد مستخدمي Linux أصبح كبيرًا بما يكفي ليستحقوا الاستهداف.

ولا يتجاهل المقال الثمن. فالتقارير المولّدة طويلة، وتبالغ في تقدير الخطورة، وتحتوي أحيانًا على stack traces مختلقة. وكميتها وحدها قد تُغرق مشرفين متطوعين.

ومع ذلك يقترح Catanzaro أن تسمح مشاريع GNOME بتقارير الثغرات المولّدة، ويرى أن المشروع الذي يستمر في منعها لم يعد صالحًا كاعتماد لمشاريع GNOME. وحجته أن الأغلبية الساحقة من تقارير الثغرات اليوم مولّدة، فمنعها يساوي منع التقارير كلها.

ويأتي المقال بعد أسابيع من [اقتراح مطور آخر في GNOME منع استخدام الـ LLM](https://almaghza.com/a/2026-09-24-gnome-llm-policy-proposal/) في كل ما يُقدَّم للمشروع، ما يكشف أن المجتمع نفسه منقسم. والسؤال الذي لم يُحسم بعد هو توزيع الكلفة: الفائدة تذهب إلى المستخدمين، بينما يقع عبء الفرز على المشرفين.

## المصادر

- [مقال Michael Catanzaro الأصلي](https://blogs.gnome.org/mcatanzaro/2026/10/02/the-era-of-software-quality-or-the-era-of-ostriches/)
- [مدونة Daniel Stenberg عن تقارير curl](https://daniel.haxx.se/blog/)
- [تفاصيل الثغرة CVE-2023-4863](https://nvd.nist.gov/vuln/detail/CVE-2023-4863)
