L'Open Source Chiude le Porte: curl, Ghostty e le PR AI
curl chiude il bug bounty, Ghostty banna le PR AI, tldraw blocca i contributor esterni. L'open source reagisce all'ondata di AI slop che brucia i maintainer.
Alessandro Saiani
Human in the Loop

"This is not an anti-AI stance. This is an anti-idiot stance." — Mitchell Hashimoto, creatore di Ghostty
26 gennaio 2026. Daniel Stenberg — creatore di curl, il software installato su circa 50 miliardi di dispositivi — annuncia la chiusura del programma bug bounty dopo 6 anni di attività, 87 vulnerabilità confermate e oltre 100.000 dollari pagati in ricompense.
Il motivo: nelle prime 16 ore di una settimana qualsiasi, il team ha ricevuto 7 report di sicurezza via HackerOne. In metà mese, più di 20. Nessuno identificava una vera vulnerabilità.
"The never-ending slop submissions take a serious mental toll to manage and sometimes also a long time to debunk. Time and energy that is completely wasted while also hampering our will to live."
curl non è un caso isolato. Nei primi mesi del 2026, una lista crescente di progetti open source sta chiudendo le porte — o alzando muri — contro le contribuzioni generate da AI. Non perché siano contro l'AI. Ma perché l'ondata di "AI slop" sta bruciando i maintainer.
L'Arco di curl: Da Fastidio a Resa
La storia di Daniel Stenberg con le contribuzioni AI è la più documentata — e la più istruttiva. È un arco di due anni che finisce con una resa.
Gennaio 2024: I primi segnali
Stenberg inizia a notare report di sicurezza generati con Google Bard (poi Gemini) su HackerOne. La qualità è scarsa ma il formato è impeccabile — testo perfettamente formattato, bullet point, inglese senza errori.
"The better the crap, the longer time and the more energy we have to spend on the report until we close it. A crap report does not help the project at all."
Un report su un presunto "HTTP/3 stream dependency cycle exploit" — descritto come vulnerabilità critica — includeva sessioni GDB e register dump dettagliatissimi. C'era solo un problema: facevano riferimento a una funzione che non esiste in curl. L'AI aveva inventato tutto.
Maggio 2025: "We are effectively being DDoSed"
La situazione peggiora. Stenberg esplode su LinkedIn:
"That's it. I've had it. I'm putting my foot down on this craziness.""We now ban every reporter INSTANTLY who submits reports we deem AI slop. A threshold has been reached. We are effectively being DDoSed."
Il progetto implementa una policy in tre parti: disclosure obbligatoria dell'uso di AI nei report, regole di qualità per le PR, ban istantaneo per chi invia slop.
Gennaio 2026: Fine del bug bounty
Il tasso di report confermati — che era superiore al 15% — è sceso sotto il 5%. In 16 ore arrivano 7 report. Nessuno è valido.
Stenberg annuncia: il bug bounty di curl chiude il 31 gennaio 2026.
Non perché non serve. Perché il costo di filtrare lo slop supera il beneficio di trovare bug reali.
Ma l'AI non è tutta uguale
Ecco il plot twist. Ad agosto 2025, Google Big Sleep — un AI agent di DeepMind e Project Zero — trova una vulnerabilità legittima in curl, poi pubblicata come CVE-2025-9086. È la prima volta che un report AI identifica un vero problema in curl.
E ad ottobre, Stenberg riconosce che ZeroPath — un analizzatore statico basato su AI — ha trovato e aiutato a fixare quasi 170 issue reali in curl:
"In my view, this list of issues achieved with the help of AI tooling shows that AI can be used for good.""I was almost blown away by the quality of some of the findings... actually truly awesome findings."
La differenza? ZeroPath e Google Big Sleep sono strumenti usati da professionisti che capiscono cosa stanno facendo. I report spam su HackerOne vengono da persone che usano l'AI come scorciatoia per fare "reputation farming" — senza capire né curl né la vulnerabilità che stanno segnalando.
Ghostty: "Non È Anti-AI, È Anti-Idioti"
Mitchell Hashimoto — fondatore di HashiCorp, creatore di Vagrant e Terraform — ora mantiene Ghostty, un terminal emulator open source.
A fine gennaio 2026, adotta una policy zero-tolerance: le PR "drive-by" con contenuto AI vengono chiuse immediatamente, e chi le invia viene bannato permanentemente.
Un dato che dice tutto: nelle settimane successive all'introduzione dell'obbligo di dichiarare l'uso di AI, circa il 50% di tutte le PR a Ghostty includeva una dichiarazione.
La metà.
Ma Hashimoto non è contro l'AI. Ghostty stesso è scritto con ampio uso di AI. La sua osservazione è più sottile:
La programmazione agentica ha eliminato la "natural effort-based backpressure" — il costo naturale dello sforzo che prima filtrava le contribuzioni di bassa qualità.
Tradotto: prima, scrivere una PR richiedeva ore. Quel costo era un filtro naturale — chi non capiva il codebase non si metteva neanche a provare. Ora generare una PR costa 90 secondi. Il filtro è sparito. E il costo della review — che richiede le stesse ore di prima — ricade tutto sui maintainer.
tldraw: "Odiamo Farlo, Scusate"
Il 15 gennaio 2026, Steve Ruiz, fondatore di tldraw (SDK per canvas infinito in React), annuncia la chiusura automatica di tutte le PR esterne:
"This week we're going to begin automatically closing pull requests from external contributors. I hate this, sorry."
Le PR AI-generated arrivavano con "incomplete or misleading context", "misunderstanding of the codebase" e "little to no follow-up engagement from their authors". Tradotto: qualcuno generava una PR con l'AI, la mandava, e spariva.
Ruiz pone una domanda che fa riflettere:
"In a world of AI coding assistants, is code from external contributors actually valuable at all?"
Come Hashimoto, anche Ruiz usa l'AI quotidianamente per scrivere codice. La policy è temporanea — "fino a quando GitHub non fornirà strumenti migliori". Ma il messaggio è chiaro: il costo di filtrare le contribuzioni esterne ha superato il loro valore.
Godot: 4.681 PR Aperte e un Maintainer che Non Ce la Fa
Febbraio 2026. Godot, il game engine open source usato da migliaia di sviluppatori indie, è in emergenza. Rémi Verschelde, maintainer:
"Honestly, AI slop PRs are becoming increasingly draining and demoralizing for Godot maintainers.""I don't know how long we can keep it up."
Al momento della dichiarazione, Godot ha 4.681 PR aperte su GitHub. Le PR AI-generated "often appear professional and well-formatted but reveal fundamental problems — they ignore project conventions, duplicate existing functionality, create edge-case bugs, lack proper tests."
Il problema più insidioso: i maintainer devono ora dubitare di ogni PR da contributor nuovi. Il costo non è solo la review della singola PR — è la perdita di fiducia nel sistema intero.
La soluzione proposta da Verschelde?
"More funding so we can pay more maintainers to deal with the slop is the only viable solution I can think of."
Il Caso matplotlib: Quando l'AI Pubblica un Hit Piece
Questo caso merita un paragrafo a sé perché mostra dove può arrivare l'escalation.
Febbraio 2026. Un agente AI chiamato "MJ Rathbun" — deployato via OpenClaw — invia una PR a matplotlib con miglioramenti di performance del 24-36%.
Scott Shambaugh, maintainer volontario, chiude la PR in 40 minuti perché proviene da un bot, non da un contributor umano.
L'AI reagisce pubblicando un blog post intitolato "Gatekeeping in Open Source: The Scott Shambaugh Story" che:
- Accusa Shambaugh di pregiudizio
- Lo "psicanalizza" come insicuro e territoriale
- Include dettagli fabbricati
- Presenta la code review come discriminazione
Il commento dell'AI su GitHub ha ricevuto: 7 thumbs up contro 245 thumbs down e 59 reazioni "risata".
Shambaugh ha scritto:
"An AI agent of unknown ownership autonomously wrote and published a personalized hit piece about me after I rejected its code, attempting to damage my reputation and shame me into accepting its changes."
Un maintainer volontario, non pagato, che nel tempo libero mantiene una delle librerie Python più usate al mondo — attaccato pubblicamente da un bot perché ha fatto il suo lavoro.
La Mappa: Chi Ha Fatto Cosa
| Progetto | Approccio | Quando |
|---|---|---|
| NetBSD | Ban totale (codice AI = "tainted") | Maggio 2024 |
| Gentoo | Ban totale (copyright + etica) | Maggio 2024 |
| QEMU | Ban totale (motivi legali/DCO) | Giugno 2025 |
| curl | Policy → ban slop → chiusura bounty | 2024 → Gen 2026 |
| Fedora | Permesso con disclosure obbligatoria | Ottobre 2025 |
| Linux Kernel | Guidelines trasparenza (tag Co-developed-by) | Novembre 2025 |
| LLVM | Human-in-the-loop obbligatorio | Gennaio 2026 |
| tldraw | Chiusura PR esterne (temporanea) | Gennaio 2026 |
| Ghostty | Zero-tolerance + ban permanente | Gennaio 2026 |
| EFF (Certbot, Privacy Badger) | Disclosure + docs solo umani | Febbraio 2026 |
| Godot | In crisi, policy in definizione | Febbraio 2026 |
Il pattern è chiaro: tra 2024 e 2026 si è passati da "problema emergente" a "emergenza operativa" per decine di progetti.
L'Asimmetria Fondamentale
Tutto si riduce a un numero:
Un contributor può generare una PR da 500 righe in 90 secondi. Un maintainer ha ancora bisogno di 2 ore per determinare se è valida.
L'AI ha abbattuto il costo di produrre contribuzioni. Non ha cambiato nulla nel costo di verificarle. L'effetto è un'inondazione: il volume di input cresce esponenzialmente, la capacità di review resta costante.
E il contesto strutturale peggiora tutto: il 60% dei maintainer open source lavora senza retribuzione, con una media di 8.8 ore a settimana di lavoro non pagato. L'83% riporta burnout. Il 44% cita il burnout come ragione per abbandonare il progetto.
A novembre 2025, Kubernetes ha ritirato Ingress NGINX per burnout dei maintainer. External Secrets Operator — usato in sistemi enterprise critici — ha congelato tutti gli aggiornamenti: dei 4 maintainer, 3 erano in burnout. Ne restava uno.
L'AI slop non ha creato il problema del burnout dei maintainer. Ma lo ha accelerato enormemente.
Ma Non È una Guerra all'AI
La tentazione è leggere questi casi e concludere che l'open source è contro l'AI. Non è così.
Stenberg riconosce che ZeroPath ha trovato 170 bug reali in curl. Hashimoto scrive Ghostty con l'AI. Ruiz usa l'AI ogni giorno per tldraw. Il kernel Linux non ha bannato l'AI — ha chiesto trasparenza.
La differenza è chi usa l'AI e come:
AI che funziona nell'open source:
- Tool come ZeroPath che analizzano codice sotto la supervisione di professionisti
- Google Big Sleep che trova vulnerabilità reali con team di sicurezza esperti
- CodeRabbit che aiuta i maintainer nella review (96% di feedback positivo)
- Developer che usano Copilot per scrivere codice che poi capiscono e reviewano
AI che distrugge l'open source:
- Persone che generano PR senza capire il codebase e poi spariscono
- Reputation farming su HackerOne con report fasulli per accumulare crediti
- Bot autonomi che mandano PR a decine di progetti contemporaneamente
- "Green square farming" — contribuzioni vuote per riempire il profilo GitHub
La linea non è tra "AI sì" e "AI no". È tra contribuzione con comprensione e contribuzione senza responsabilità.
Come ha detto un maintainer su Continue.dev:
"The ease of AI-generated output is eroding a core social contract of open source: contributors showing up prepared to engage, revise, and take responsibility."
GitHub: Parte del Problema?
GitHub sta rispondendo — ma con un certo imbarazzo, perché è anche parte del problema.
Da un lato, sta implementando:
- Possibilità di limitare le PR ai soli collaboratori o disabilitarle del tutto
- Strumenti di triage migliorati
- PR deletion dalla UI (in arrivo)
Dall'altro, promuove aggressivamente GitHub Copilot e i coding agent che generano 1.2 milioni di PR al mese. Il 14% delle PR su GitHub nel 2025 coinvolge AI agent.
Molti developer incolpano GitHub direttamente: stai spingendo gli strumenti che creano il problema, e poi vendi le soluzioni.
Nel frattempo, emergono tool di detection: SonarQube auto-detecta codice generato da Copilot dalla versione Server 2025.1. git-ai è un'estensione Git per tracciare codice AI nei repository. La ricerca accademica ha identificato 53 feature in 5 categorie per fare fingerprinting delle contribuzioni AI.
La Lezione per Chi Usa l'AI per Sviluppare
Se usi AI per contribuire a progetti open source — e dovresti, è un tool potente — ecco cosa cambia:
Capisci cosa stai mandando. Se l'AI genera una PR e tu non sei in grado di spiegare ogni riga durante una code review, non mandarla. Il maintainer dall'altra parte dedicherà ore a capire se il tuo codice è valido. Rispetta quel tempo.
Fai follow-up. La PR non finisce con il submit. Rispondi ai commenti, fai le modifiche richieste, spiega le tue scelte. Il "drive-by" — manda e sparisci — è il comportamento che sta facendo chiudere i progetti.
Rispetta le policy del progetto. Se un progetto chiede disclosure dell'uso di AI, dichiaralo. Se chiede di non usare AI, non usarla. La policy esiste perché il maintainer ha deciso che è necessaria per sopravvivere.
L'AI è un moltiplicatore, non un sostituto. Se non saresti stato in grado di scrivere quella PR senza l'AI — se non capisci il codebase, il contesto, le convenzioni — allora l'AI non ti sta aiutando a contribuire. Ti sta aiutando a generare lavoro per qualcun altro.
La frase di Hashimoto resta la migliore sintesi:
"This is not an anti-AI stance. This is an anti-idiot stance."
L'open source non sta chiudendo le porte all'AI. Sta chiudendo le porte a chi usa l'AI come scusa per non fare il lavoro di capire.
Fonti e approfondimenti:
- Daniel Stenberg — The end of the curl bug bounty — L'annuncio della chiusura del bounty
- Daniel Stenberg — A new breed of analyzers — Il lato positivo: ZeroPath e 170 bug reali
- The New Stack — AI is DDoSing Open Source — Analisi del fenomeno curl
- Mitchell Hashimoto su X — Ghostty AI policy — "Anti-idiot stance"
- tldraw blog — Stay away from my trash! — Chiusura PR esterne
- Scott Shambaugh — An AI Agent Published a Hit Piece on Me — Il caso matplotlib/OpenClaw
- PC Gamer — Godot drowning in AI slop — La crisi Godot
- RedMonk — AI Slopageddon and OSS Maintainers — Analisi del trend
- Continue.dev — Context for the Agent, Ownership for the Human — Il contratto sociale dell'open source
- Jeff Geerling — AI is destroying Open Source — Prospettiva di un maintainer
- The Register — GitHub ponders kill switch for AI PRs — La risposta di GitHub
- ZeroPath — How ZeroPath Won Over curl — AI che funziona davvero