💻 ИИ захватывает Open Source

Использование ИИ для написания кода («vibe coding») привело к экспоненциальному росту количества новых пакетов в npm, PyPI, Go и Rust. По данным Socket, количество новых полезных npm-пакетов достигло 10 000 в месяц, а использование тире (—) в README выросло с 5% до 30%, что указывает на массовую ИИ-генерацию.

🌍 Традиционные методы контроля безопасности и ручного ревью кода становятся неэффективными из-за взрывного роста объема контента. Требуется переход к автоматизированному анализу поведения кода в реальном времени.

👤 Программная среда становится менее прозрачной: разработчики все чаще используют зависимости, выбранные ИИ, а не человеком, что повышает риск скрытых уязвимостей через автоматизированные PR.

Источник 1: https://socket.dev/blog/ai-has-taken-over-open-source