Не все провалы ИИ выглядят как громкие галлюцинации в суде или токсичный ответ чат-бота. Иногда всё ломается куда прозаичнее: через обычный коммит, к которому вовремя не применили жёсткие проверки.

Бинарник GitHub Copilot CLI по ошибке попал в репозиторий FreeBSD Ports

The Register описала почти анекдотическую, но вполне реальную аварию: в репозиторий FreeBSD Ports случайно добавили бинарный файл GitHub Copilot CLI. Из-за этого проекту пришлось заморозить репозиторий: коммит сломал зеркалирование на GitHub из-за ограничения в 100 МБ и одновременно занёс в историю файл с сомнительным лицензионным статусом, которому там вообще не место.

Самое поучительное здесь в том, что никакой сложной атаки не было. Сработала привычная смесь спешки, неочевидного состава коммита и инструмента, который легко оказывается рядом с рабочими файлами, даже если никто не хотел тащить его в историю проекта.

Урок: ИИ-инструменты опасны не только тогда, когда выдумывают факты, но и тогда, когда вокруг них нет автоматических проверок на размер файлов, лицензии и состав коммита.