Мэдээ

Oracle OpenJDK-д AI-аар бичсэн код оруулахыг хориглолоо: Кодын аюулгүй байдал уу, эсвэл давхар стандарт уу?

TOGTOKHTOGTOKH·2026 оны наймдугаар сарын 11·2 үзсэн·
Oracle OpenJDK-д AI-аар бичсэн код оруулахыг хориглолоо: Кодын аюулгүй байдал уу, эсвэл давхар стандарт уу?

Дэлхийн хамгийн том нээлттэй эх сурвалж зааг тогтоолоо

Java платформын албан ёсны лавлах шийдэл (reference implementation) болох OpenJDK төслийн Удирдах зөвлөлөөс хиймэл интеллектээр үүсгэсэн кодыг төсөлд хувь нэмэр (contribution) болгон оруулахыг бүрэн хориглосон түр журмыг баталлаа. Oracle компани болон OpenJDK-ийн багийн гаргасан энэхүү шийдвэр нь дэлхийн программ хөгжүүлэлт болон нээлттэй эх сурвалжийн салбарт том хүлээлт, цуурай дагуулаад байна.

Дэлхийн банк санхүү, агаарын тээвэр, цахим худалдаа болон төрийн чухал дэд бүтцүүдийн 80 гаруй хувь нь Java Virtual Machine (JVM) дээр ажилладаг. Amazon Corretto, Eclipse Temurin, Microsoft Build of OpenJDK, Red Hat зэрэг томоохон дистрибьюшнүүд бүгд OpenJDK эх сурвалжаас кодоо компилж авдаг тул Java-ийн гол цөм дээр авч буй энэхүү алхам нь хиймэл интеллект ба нээлттэй эх сурвалжийн харилцаанд шинэ жишиг тогтоож байна.

Хориг хэрхэн үйлчлэх вэ: Юуг хориглож, юуг зөвшөөрсөн бэ?

Шинээр гараад буй түр бодлогын дагуу OpenJDK экосистемд дараах тодорхой зааг, хязгаарлалтыг тогтоосон байна:

  • Бүрэн хориглосон зүйлс: Large Language Model (LLM), Diffusion models болон бусад deep-learning системээр хэсэгчлэн болон бүрэн үүсгэсэн эх код (source code), тест, баримт бичиг, GitHub Pull Request, e-mail болон Java Bug System (JBS) дээрх тайланг олон нийтийн репозитори руу илгээхийг хориглоно. Скрипт болон кодын 100 мөрөөс ердөө 10 мөрийг AI-аар бичүүлсэн байсан ч тухайн хувь нэмрийг бүхэлд нь татгалзах "10-out-of-100" дүрмийг мөрдөж байна.
  • Хувийн орчинд хэрэглэхийг зөвшөөрнө: Хөгжүүлэгчид хувийн локал орчиндоо кодоо ойлгох, дебаг (debug) хийх, кодод шинжилгээ хийх эсвэл судалгааны зорилгоор AI хэрэгслүүдийг ашиглаж болно. Харин AI-аас гарсан үр дүнг шууд хуулж олон нийтийн код руу оруулах нь хориглогдоно. IDE дээрх энгийн авто-комплишн, грамматик болон спелл-чек хэрэгслүүд (LLM-д суурилаагүй бол) хэвийн үргэлжлэн ашиглагдана.
  • Skara систем дээрх шалгалт: OpenJDK-ийн Pull Request хянадаг автоматжуулсан Skara систем дээр хөгжүүлэгч бүр кодоо AI-аар бичүүлээгүй гэдгээ баталгаажуулсан тусгай "compliance checkbox" тэмдэглэгээг заавал хийх шаардлагатай болж байна.

Яагаад ийм хатуу хориг тавих болов? Гурван гол шалтгаан

OpenJDK-ийн баг энэхүү шийдвэрийг гаргахдаа технологийн, аюулгүй байдлын болон хууль эрх зүйн гурван гол эрсдэлийг онцолсон юм:

  1. Код ревьюерийн ачаалал (Reviewer Burden): Generative AI нь гаднаасаа маш цэгцтэй, ажиллаж байгаа мэт харагдах боловч цаанаа логикийн үл ялиг алдаатай эсвэл архитектурын хувьд арчлахад бэрхшээлтэй асар их хэмжээний код үүсгэдэг. Нээлттэй эх сурвалжийн цөөн тооны ахлах хөгжүүлэгчид (maintainers) ийм кодуудыг шалгаж, засахад хэтэрхий их цаг хугацаа алдаж байгаа нь "Reviewer DoS" (ачааллын хэтрэлт) үүсгэж эхэлжээ.
  2. Аюулгүй байдал ба систем тогтвортой байдал (Safety & Security): JVM нь мишшн-критикал буюу алдаа гаргах эрхгүй системүүдийн суурь болдог. AI кодонд агуулагдах санамсаргүй эмзэг байдал (vulnerabilities) эсвэл хараахан илрээгүй буг нь дэлхийн хэмжээний аюулгүй байдлын эрсдэл дагуулах аюултай.
  3. Оюуны өмчийн маргаан ба кодын гарал үүсэл (Intellectual Property & Provenance): OpenJDK-д хувь нэмэр оруулж буй хөгжүүлэгч бүр Oracle Contributor Agreement (OCA) гэрээнд гарын үсэг зурж, тухайн кодын оюуны өмчийг бүрэн эзэмшдэг болохоо хуулийн дагуу баталдаг. Гэтэл LLM-ийн үүсгэсэн кодын зохиогчийн эрх хэнд харьяалагдах нь олон улсын шүүх дээр одоог хүртэл эцэслэн шийдэгдээгүй, маргаантай байгаа юм.

Oracle-ийн дотоод зөрчил үү, эсвэл тооцоотой стратеги уу?

Хакер нийгэмлэг болон Hacker News дээр энэхүү шийдвэр асар том хэлэлцүүлэг өрнүүлээд байна. Шүүмжлэгчдийн онцолж байгаагаар, Oracle-ийн үүсгэн байгуулагч Ларри Эллисон саяхан хийсэн мэдэгдэлдээ "Oracle-ийн арилжааны кодыг хүмүүс биш, AI загварууд бичиж байна" хэмээн мэдэгдэж байсан юм.

Түүнчлэн Oracle-ийн дэмждэг өөр нэг төсөл болох GraalVM дээр AI кодинг туслах ашиглахыг зөвшөөрсөн бодлого баталсан нь OpenJDK-ийн хатуу хоригтой шууд эсрэгцэж байна. Нэг компани хоёр өөр төсөлд хоёр өөр бодлого баримталж байгаа нь сонирхолтой.

Мэргэжилтнүүдийн үзэж байгаагаар энэ нь "давхар стандарт" гэхээсээ илүү хууль эрх зүйн эрсдэлийг зааглаж буй стратеги юм. Арилжааны дотоод бүтээгдэхүүний эрсдэлийг Oracle өөрөө бүрэн хариуцдаг бол, GPLv2+CE лицензтэй OpenJDK дээр гарсан оюуны өмчийн болон аюулгүй байдлын маргаан нь дэлхийн сая сая байгууллага, гүйцэтгэгчдэд шууд хохирол учруулах эрсдэлтэй байдаг.

Инженерүүдэд өгөх сургамж: Кодын автор ба туслах хэрэгслийн зааг

Oracle болон OpenJDK-ийн энэхүү алхам нь хиймэл интеллект хөгжүүлэлтийн салбарт хэрхэн нөлөөлж байгааг тодорхой харуулж байна:

  • Code Provenance (Кодын гарал үүсэл) нэгдүгээр эрэмбэд гарлаа: Цаашид зөвхөн код ажиллаж байгаа нь хангалтгүй. Тухайн кодыг хэн, ямар эх сурвалжаас, ямар лицензийн эрхтэйгээр бичсэн бэ гэдэг нь enterprise түвшинд хамгийн чухал хяналт болох нь.
  • AI бол "Автор" биш, "Туслах": AI агентууд болон кодинг туслахууд нь санаа авахад, зааварчилгаа авахад, дебаг хийхэд гайхалтай туслах боловч эцсийн бүтээгдэхүүнийг гардан бичиж, хариуцлагыг нь хүн хөгжүүлэгч өөрөө хүлээх ёстой.

Томоохон нээлттэй эх сурвалжийн төслүүд болон байгууллагууд цаашид AI-аар үүсгэсэн кодонд заавал тусгайлсан журам, баталгаажуулах механизм шаардах нь тодорхой боллоо.

Эх сурвалж: OpenJDK Interim Policy on Generative AI, Hacker News (dealroom.co / OpenJDK), Techzine Global

Сэтгэгдэл

Ачаалж байна...