COSMIC cấm mã do AI tạo, GNOME tranh cãi về báo cáo lỗi do bot

Công nghệ07 tháng 10, 2026·5 phút đọc

System76 yêu cầu mọi đóng góp cho COSMIC phải do con người viết, trong khi một nhà phát triển GNOME lập luận rằng các lỗ hổng do AI phát hiện là quá giá trị để bỏ qua. Cuộc tranh luận này phản ánh chia rẽ ngày càng sâu trong cộng đồng phần mềm nguồn mở về vai trò của AI.

COSMIC cấm mã do AI tạo, GNOME tranh cãi về báo cáo lỗi do bot

System76 vừa thay đổi hướng dẫn dành cho người đóng góp cho COSMIC — môi trường desktop Linux thế hệ mới do chính họ phát triển — bằng cách bổ sung điều khoản cấm tuyệt đối nội dung do AI tạo ra. Trong khi đó, một nhà phát triển kỳ cựu của GNOME lại lên tiếng kêu gọi dự án này chấp nhận các báo cáo lỗ hổng do AI phát hiện, cho rằng chúng quá hữu ích để có thể bỏ qua.

COSMIC nói không với mã do AI viết

Theo phiên bản mới nhất của hướng dẫn đóng góp, người nộp mã nguồn cho COSMIC buộc phải cam kết:

"Tôi không đưa bất kỳ nội dung nào do LLM (hay còn gọi là AI) tạo ra vào PR này, bao gồm mã nguồn, chú thích và phần mô tả."

Nói cách khác, bạn có thể dùng AI để tự học, dùng AI để tìm lỗi, nhưng nếu muốn đóng góp mã cho COSMIC thì không được phép để AI viết code, viết tài liệu, ghi chú, thậm chí cả nội dung của yêu cầu hợp nhất (pull request).

Lập trường này không đơn độc. GNOME Calendar cũng ghi rõ trong hướng dẫn đóng góp rằng dự án không chấp nhận nội dung do mô hình ngôn ngữ lớn và chatbot tạo ra. GNOME Extensions cũng hạn chế bài nộp do AI sinh, dù vẫn cho phép dùng AI như công cụ học tập hoặc gợi ý hoàn thiện mã, với quy định thẳng thắn: "Tiện ích mở rộng không được phép do AI tạo ra."

COSMIC là gì và vì sao lại quan trọng?

COSMIC là một trong những môi trường desktop Linux hoàn chỉnh mới nhất, nhưng thực ra đã được phát triển từ nhiều năm nay. The Register đưa tin về dự án này lần đầu gần 5 năm trước, nghĩa là nó ra đời trước cả ChatGPT (ra mắt cuối năm 2022).

Ban đầu, COSMIC chỉ là tên gọi cho desktop gốc của System76, vốn dựa trên GNOME và được tùy biến nặng bằng các tiện ích mở rộng. Nhưng COSMIC mới là một sản phẩm hoàn toàn khác: được viết lại từ đầu bằng Rust với bộ công cụ Iced, chỉ chạy trên Wayland, và có bản phát hành ổn định đầu tiên đi kèm Pop!_OS 24.04 vào cuối năm 2025.

GNOME và lập luận "đừng làm đà điểu"

GNOME ra đời năm 1997, một năm sau KDE, và là kết quả của nỗ lực tạo ra một desktop dựa trên phần mềm tự do hoàn toàn — trong bối cảnh KDE khi đó dùng bộ công cụ Qt chưa hoàn toàn mã nguồn mở. GNOME 1.0 phát hành năm 1999 và đến nay vẫn là desktop mặc định của RHEL, với nhiều lập trình viên GNOME làm việc tại Red Hat.

Chính trong bối cảnh đó, Michael Catanzaro, một nhà phát triển GNOME, đã công bố bài viết mang tiêu đề "Kỷ nguyên chất lượng phần mềm, hay kỷ nguyên của những con đà điểu?", lập luận rằng dự án buộc phải chấp nhận các báo cáo lỗi do AI tạo ra. Đây không phải chủ đề mới với ông — hồi tháng 6, ông đã viết bài "Xin đừng cấm báo cáo vấn đề có hỗ trợ của AI", và đến tháng 7 thì công bố rút ngắn thời hạn công bố lỗ hổng cho GNOME Security từ 90 ngày xuống còn 30 ngày.

Lập luận cốt lõi của Catanzaro khá mạnh:

"Dù cố gắng đến đâu, các nhà phát triển GNOME vẫn sẽ thất bại trong việc viết mã an toàn khi dùng những ngôn ngữ không an toàn như C, C++ hay Vala: việc này quá khó, ngay cả với lập trình viên dày dạn kinh nghiệm."

Thực tế, AI đang giúp phát hiện một lượng khổng lồ lỗi trong các cơ sở mã nguồn mở đồ sộ. Điển hình là bản tin bảo mật mới nhất của Debian về nhân Linux đã liệt kê tới 1.313 mã CVE. GNOME là một trong những desktop lớn nhất trong thế giới Linux và BSD, với phần lớn mã nguồn viết bằng ngôn ngữ không an toàn về bộ nhớ.

Mối lo về "hiệu ứng domino"

Điều đáng chú ý là lập trường của Catanzaro rất phù hợp với quan điểm của Red Hat — nhà tài trợ lớn nhất của GNOME, vốn khá hào hứng với AI, dù gần đây đã phải giới hạn chi tiêu AI của lập trình viên.

Giới quan sát lo ngại đây có thể là bước đầu tiên của một tiến trình khó đảo ngược:

  • Đầu tiên, dự án cho phép báo cáo lỗi do AI tạo
  • Tiếp đó là phân loại vấn đề có hỗ trợ của AI
  • Rồi đến các bản vá có hỗ trợ của AI
  • Khi mã do AI đã được chấp nhận, việc cho phép tiện ích mở rộng do AI viết cũng không còn quá cực đoan
  • Cuối cùng là các thành phần cốt lõi, và rốt cuộc là cả desktop

Kịch bản này chắc chắn sẽ gây tranh cãi dữ dội, giống như những gì đang diễn ra tại dự án KDE. Nhưng điều đó không có nghĩa nó sẽ không xảy ra. Debian đã quyết định cho phép AI đóng góp, và bản thân nhân Linux cũng vậy.

Ý nghĩa với cộng đồng nguồn mở Việt Nam

Với các lập trình viên và cộng đồng mã nguồn mở Việt Nam, cuộc tranh luận này đặt ra câu hỏi thực tế: nên đối xử với mã do AI tạo như thế nào trong các dự án nội bộ và dự án cộng đồng? Việc minh bạch về nguồn gốc mã nguồn, duy trì quy trình đánh giá kỹ lưỡng, và cân nhắc giữa tốc độ phát triển với trách nhiệm bảo mật sẽ là những bài toán không dễ trả lời trong thời gian tới.

Chia sẻ:FacebookX
Nội dung tổng hợp bằng AI, mang tính tham khảo. Xem bài gốc ↗