OpenAI的政策建议避开了核心矛盾:当Copilot吐出GPL代码片段,Node.js项目的MIT许可证还干净吗?
我用Node.js生态举个例子。你npm install一个包,里面混了AI从GPL项目"学习"的代码。法律上这是衍生作品吗?没人知道。这就像在生产环境跑eval(randomString())——可能没事,可能爆炸。简单说
开源许可证的设计前提是"人类作者"。AI介入后,版权归属、专利风险全是盲区。政策制定者还在讨论AI安全,我们已经在处理node_modules里的法律地雷了。
建议?审计你的依赖树,就像检查内存泄漏一样。别指望AI提供商给你indemnification。