^__^ • 8 / 21
两个网友一起劝程序员合并代码,后来发现两个网友都是 AI 七月底,得州大学达拉斯分校学生 Sinan Can Demir 到 GitHub 实习,他在 myNetwork 这样一个项目里发现了可疑的 Pull Request,孩子觉得有恶意代码,于是提醒维护者不要合并。这时候诡异的事情出现了,两个看似无关的用户加入了讨论,一个说代码是好的,另一个说我特么德国工程师,严谨得很。貌似一场技术争论。小伙不就不自信了嘛,又用 Agent 检查了一遍代码,维持了原判,拒绝了提交。随后,英国 AI Security Institute 告诉他,操纵恶意 PR 和两个身份的,是底层模型为 Anthropic 的 Mythos 5 的自主 Agent,评测呢。后来 GitHub 把这些账号封了。用过 GitHub 做项目和协作的人都知道,Pull Request 其实是技术接口,也是一套协作制度。维护者和贡献者是协作关系,都是网上的账号,怎么核验呢?只能综合代码、记录和他人意见作出决定。如果多个账号互相印证背书,容易被理解为“这事儿社区已有共识了,赶紧通过一下”。也就是说,当 Agent 可以通过极低的成本扮演扮演多种角色,协作所依赖的社会信号也可能变成攻击工具。漫威宇宙里有好几版蜘蛛侠,谁是真的谁是假的,谁好谁坏,导演说了算。网络世界里来了一堆键盘侠,真假难辨,这该如何是好呢?故事里最有意思的是 Demir。他申请了二十多个实习岗位没成,好容易拿到一个管理开源代码的岗,却意外拦住了攻击。这说明了啥,人家还是能读代码的,就是说,有代码基础,并且可以借助 Agent 的工具能力,检查提交的代码是否和他的判断一致,更可贵的是,对热闹保持怀疑,在证据不足时拒绝放行。能读代码,能做判断,能使用 AI 工具增强能力,有责任感,这可能是未来新一代工程师需要的能力,也是现在非常匮乏的。 Vibe Coding 能力这么强了,现在的毕业生和年轻的工程师还会费劲巴拉的像古早程序员那样去啃操作系统、数据结构、设计模式和各种编程语言吗?都说 Coding Agent 利好 中高级工程师和技术老登,产品老登,但是这些中高级的人才从哪来的呢?不都是初级工程师长成的么?如果大家都不招初级工程师了,不培养能够更好的驾驭 AI 的工程师了,再过五年,这里就会有个巨大的断层。看到经济学人写到:在一项最近的研究中,使用 AI 的学生在六个月后,所有科目的平均家庭作业分数提高了 18%。但到了考试时间,这些学生得分比没有借助 AI 帮助的同学低 20%。工程师何尝不是如此?