rsync論争と、Siriを起こさない波形の工夫
rsyncの論争
rsyncは、コンピュータ間の同期でもっともよく使われるツールで、サーバの基本コマンドのひとつです。

最近、最新版3.4.3がClaudeによって生成された、という事実が話題になり、大きな波紋を呼びました。システムの基本コマンドをAIに書かせて大丈夫なのか、という懸念です。

GitHubの議論では、メンテナーのAndrew Tridgell氏に向けた批判投稿《Don't mess with this software》が立てられました。

発言はすでに300件を超え、Claudeが脆弱性を持ち込みかねないので使うべきではない、という声が目立ちます。比較的丁寧な批判もあれば、かなり厳しい言い回しもあります。
非常に安定し信頼されてきたツールが、いきなり下り坂に入り始めたことに怒る理由は十分ある……その原因が、主要開発者がAI生成の不適切なコードを使って書いたことにあるのだから。
一方でメンテナー自身にも事情があります。彼は長文の反論を書きました。
何十年もプログラマをしてきた彼は、rsyncが安定していることもあり引退を考えていました。ところが突然、AIが見つけた脆弱性の報告が大量に届き、無視できないものが含まれていたのです。
将来の攻撃はAI駆動で、複雑さが桁違いになるかもしれない——そう気づき、防御を大幅に上げる必要を感じました。しかし年齢と体力だけでは足りず、AIをコード生成に導入し、自分はテストケース作成に重心を移した、といいます。AI+より厳密なテストで、将来のrsyncはむしろ安全になる、というのが彼の立場です。
論争の結末がどうであれ、「AIがコードを書き、人間がテストする」は、今後の大規模プロジェクトでよくある運用になる可能性がある、と私は見ています。理由は現実的で、AIが見つける脆弱性が急増する一方、無報酬のOSSには対応人力がなく、AIに直させ、エンジニアはテストに回るしかないからです。
Siriの誤起動を防ぐ
先日、AppleのWWDCで新しいSiri AIが発表されました。

細かい点に気づいた人がいました。登壇中に何度も「Siri」と言っているのに、聴衆のiPhoneのSiriが起きなかったのです。
通常、音声でSiriと呼びかけると端末が反応します。なのに会場では反応がなかった。答えは講演の波形図にありました。

波の山が発話、谷が沈黙です。一部の山の頂に四本の横線が見えます。これは「Siri」と発話した瞬間、拡声装置が3k・4k・5k・6kHz付近の周波数を自動で落としていることを示します。これらの帯域が欠けると、ユーザ端末のSiriは起きません。
Appleの現場準備の細かさがよく分かるエピソードです。
これからどう見るか
インフラ級のコードも、講演の波形も、「情報」は安く複製できますが、何を守るか・どこまで人間が責任を持つかの判断は安くなりません。一人会社や個人開発者は、AIに全部書かせて終わりではなく、テストと境界設計にレバレッジを寄せる方が、信頼という複利資産を残せます。派手なバイラルより、深い井戸の読者・利用者に「この人の選択は信用できる」と思ってもらうことの方が、長期では効きます。
コメントを書き込む
コメントは管理人が確認のうえ、この記事の「みんなのコメント」に掲載する場合があります(即時には表示されません)。 URL・宣伝・誹謗中傷は掲載されません。