💻 Проблема поддельной атрибуции кода ИИ
Райан Даффи (Ryan Duffy) критикует текущие методы атрибуции кода ИИ, называя их небезопасными. Он предлагает архитектуру прослеживаемости через SSH-подписи и аппаратные модули защиты ключей.
🌍 Это критически важно для защиты цепочек поставок ПО от внедрения вредоносного кода через подмену личности ИИ-агентов.
👤 Пользователям AI-агентов (Claude Code, GitHub Copilot) важно понимать, что текущие подписи — лишь текст. Предложенный подход делает авторство проверяемым.
Источник 1: https://blog.rduffy.uk/posts/co-authored-by-is-a-lie/
