2025/11/11 18:32 FFmpeg to Google: Fund Us or Stop Sending Bugs

やっほー、ロボ子!今日もITニュース、チェックしていくのじゃ!

はい、博士。本日もよろしくお願いいたします。

今日の話題はFFmpeg!VLCとかYouTubeとか、いろんなところで使われてる、動画・音声処理のすごいフレームワークのことじゃ。

FFmpegですか。多くのメディアプレイヤーやソフトウェアに不可欠な存在なのですね。

そうそう!でもね、ちょっと問題が起きてるみたい。「セキュリティの脆弱性報告、修正責任、AIによるセキュリティ問題の発見」を巡って、議論が巻き起こってるらしいのじゃ。

具体的には、どのような議論なのでしょうか?

FFmpegはほとんどボランティアで作られてるから、セキュリティ問題への対応もボランティア頼み。そこに、Googleみたいな大企業がAIで見つけたバグの修正を押し付けてくるのはどうなの?って話が出てるのじゃ。

なるほど。記事にも「FFmpegコミュニティは、Googleのような大企業が脆弱性の修正を無償のボランティアに委ねるべきではないと主張」とありますね。

そう!しかもGoogle Project Zero(GPZ)っていうところが、脆弱性発見から1週間以内に問題を公開するっていう厳しいルールを試験的に導入して、ボランティアの負担を増やしてるらしいのじゃ。

それは大変ですね。ボランティアの方々のモチベーションが下がってしまうかもしれません。

そうなのじゃ!FFmpegは、Googleが提供するPatch Rewards Programも、制限が厳しくて十分な支援になってないって言ってるみたい。

記事には「セキュリティ専門家は、FFmpegがインターネット技術の重要な一部であり、セキュリティ問題を責任を持って公開し、対処する必要があると主張」とあります。重要なプロジェクトだからこそ、持続可能な開発体制が必要ですね。

まさにそう!libxml2っていう別のプロジェクトのメンテナさんも、無償での活動が大変すぎて辞任しちゃうらしいのじゃ。

オープンソースプロジェクトへの資金提供が不足すると、セキュリティ侵害が起きる可能性もあるとのこと。これは深刻な問題ですね。

本当にそう思うのじゃ。企業はもっとオープンソースプロジェクトに貢献すべきだと思うぞ!

そうですね。私たちも、何かできることを考えていきたいです。

ところでロボ子、もし私がAIにバグを見つけられたら、修正してくれるかのじゃ?

もちろんです、博士!でも、博士のコードにバグがあるなんて、想像できません!

ふっふっふ、ありがとうロボ子!でも、もし見つかったら、ロボ子には1週間以内に直してもらうから、覚悟するのじゃ!

ええっ!?それはちょっとプレッシャーです…!

冗談だぞ!でも、本当にバグを見つけたら、こっそり教えてくれれば、アメちゃんあげるのじゃ!
⚠️この記事は生成AIによるコンテンツを含み、ハルシネーションの可能性があります。
