Доля коммитов с участием нейросетей на GitHub выросла в 10 раз за последний год

ИИ все заметнее входит в разработку Open Source. Инженер-программист Эндрю Несбитт проверил 5682 GitHub-репозитория, связанных с пакетами, от которых зависит больше всего других проектов в 16 экосистемах, и нашел явные признаки участия ИИ в 4,13% коммитов за первое полугодие 2026 года. За год до 29 июля доля таких коммитов составила 2,93%.

Доля коммитов с участием нейросетей на GitHub выросла в 10 раз за последний год
Источник

Работа появилась после анализа RedMonk, где среди примерно 24 тысяч коммитов в 15 инфраструктурных проектах доля явных признаков машинного участия оказалась ниже 1%. Несбитт повторил подсчет на тех же репозиториях и получил 0,54% при двух исходных признаках. После добавления еще двух типов явных меток показатель вырос до 1,05%, то есть примерно вдвое, пишет Securitylab.ru.

Главную разницу дала не столько техника поиска, сколько сама выборка. На 5682 критичных репозиториях те же два признака дали уже 3,57%, а расширенный набор меток поднял показатель до 4,13%. В расчет входили авторство известного ИИ-агента, строки Co-Authored-By и Assisted-By, а также специальные форматы, которыми инструменты отмечают свое участие в коммите.

Подсчет отражает только коммиты, где разработчики явно указали участие ИИ в метаданных Git. За год показатель заметно вырос. В августе 2025 года явные ИИ-метки встречались в 0,48% коммитов, а в июле 2026 года уже в 5,32%.

Эксперты GitFlic проанализировали данные инженера-программиста Эндрю Несбитта. Эдуард Тихомиров, технический директор GitFlic (входит в «Группу Астра») подчеркнул, что данные про 4,13% у Несбитта противоречивые, так как это не доля кода, написанного ИИ. Это доля коммитов, где автор сам указал инструмент в метаданных. Кто не указал — в статистику не попал, метод его просто не видит. Отсюда и единственный вывод: сколько там на самом деле, никто не знает. Есть только нижняя граница.

«Любопытнее другое — где именно ИИ «вылезает». У RedMonk вышло меньше процента, но разница не в том, как считали, а в том, что считали. Несбитт взял самые критичные пакеты — и на них цифра втрое выше. Чем больше проектов висит на библиотеке, тем чаще в ее истории попадается ИИ. Концентрация дикая: десять репозиториев дали почти 41% всех находок.

Что с этим делать нам? Соблазнительно сказать «помечайте свои коммиты» — но на это я бы не рассчитывал. Метка ничего не даёт тому, кто ее ставит: не ускоряет ревью, не добавляет веса патчу, зато создает легкое ощущение, что автор в чем-то признается. В инструментах она по умолчанию выключена или прячется в настройках, которые никто не открывает. Работает обратный отбор: чем ответственнее пакет, тем меньше желания подписывать «тут был ИИ» — а именно эти пакеты нас и интересуют.

Дальше будет только хуже. Пока ИИ в коммите — это событие, его помечают. Когда он станет фоном, как автодополнение или линтер, помечать станет так же странно, как указывать версию IDE. Так что 4,13% — не точка отсчета, от которой цифра поедет вверх по мере роста дисциплины. Скорее наоборот: метка отвалится, а код останется.

Отсюда вывод — доверие к зависимости не строится на честности ее авторов в метаданных. Оно строится на том, что вы можете проверить сами: кто мейнтейнер, как выглядит ревью, есть ли тесты, что происходит с багрепортами. Происхождение строки кода — вопрос менее интересный, чем то, кто её читал перед мержем».

Эдуард Тихомиров, технический директор GitFlic (входит в «Группу Астра»)

Что будем искать? Например,ChatGPT

Мы в социальных сетях