인공지능(AI)의 발전이 오픈소스 생태계에 예상치 못한 변화를 가져오고 있습니다. AI가 코드 생성 비용을 획기적으로 낮추면서, 과거에는 기여자의 노력과 선의를 가늠하는 지표였던 대규모 패치(patch)가 이제는 오히려 의심의 대상이 되고 있습니다. 저품질의 AI 생성 코드와 허위 보안 보고서가 쏟아지면서, 오픈소스 프로젝트 유지관리자들은 외부 기여를 검토하고 걸러내는 데 막대한 시간과 노력을 쏟아야 하는 상황에 직면했습니다.
이러한 변화에 대한 대응으로, 많은 오픈소스 프로젝트들이 외부 기여를 제한하거나 아예 차단하고 있습니다. 예를 들어, 인기 라이브러리인 'curl'은 버그 바운티(bug bounty)를 종료했고, 'Ladybird'와 'Hono'는 외부 풀 리퀘스트(PR) 접수를 중단했습니다. 'Ghostty'는 AI 정책을 강화했으며, 수십 개 파이썬 프로젝트의 허브였던 'Jazzband'는 AI 생성 PR 범람을 이유로 운영을 완전히 종료했습니다. OpenJDK, Godot, COSMIC 등 주요 프로젝트들도 LLM(대규모 언어모델) 생성 기여를 금지하거나 확인을 요구하는 등 강력한 조치를 취하고 있습니다. 이는 AI가 기여 비용은 낮췄지만, 유지관리 비용은 오히려 훨씬 더 높였다는 인식에서 비롯된 것입니다.
과거 오픈소스는 단순한 코드 공유를 넘어, 개발자들이 서로 배우고 협력하며 소속감을 느끼는 공동체였습니다. 낯선 기여자의 대규모 코드 변경도 신뢰를 바탕으로 받아들여지며 새로운 인재들이 성장하는 통로 역할을 했습니다. 하지만 AI가 만들어내는 '잡음'이 늘어나면서, 사람 간의 의미 있는 대화와 협업이 묻히고 신규 기여자가 공동체에 들어올 기회마저 사라지고 있다는 우려가 커지고 있습니다. GitHub(깃허브) 역시 이러한 문제에 대응하기 위해 PR 및 이슈 접근 제한 기능, 사용자별 PR 수 제한 등의 기능을 도입했지만, 일부 프로젝트들은 GitHub를 떠나 자체 호스팅 환경으로 이동하는 등 파편화 현상도 나타나고 있습니다.
물론 AI 자체를 중단하자는 것은 아닙니다. AI는 코드 작성 및 리뷰 속도를 높이고 업무 품질을 개선하는 데 분명 도움이 됩니다. 문제는 AI 사용 비용이 '0'이 아니라, 기여를 생성하는 쪽에서 검토하고 거절해야 하는 유지관리자 쪽으로 이동했다는 데 있습니다. 이는 대부분 자원봉사자로 이루어진 유지관리자들에게 엄청난 부담으로 작용합니다. AI 기여 금지는 유지관리자를 보호할 수 있지만, 동시에 좋은 기여까지 막는 '둔탁한 수단'이 될 수 있습니다. 앞으로 오픈소스는 소스는 공개하되 기여는 초대를 통해 받는 '작은 신뢰 집단' 형태로 변화할 가능성도 제기되고 있습니다. 이러한 변화는 오픈소스의 본질적인 개방성을 훼손하고, 미래의 잠재적 기여자들의 진입 기회를 박탈할 수 있다는 점에서 업계 전체가 함께 고민해야 할 중요한 과제입니다.