Open source maintainers underpaid, swamped by security, going gray

Majoriteten av open source-projektets underhållare är obetalda, lägger tre gånger så mycket tid på säkerhet som för tre år sedan, och populationen åldras med färre nya bidragsgivare. XZ-bakdörren har lett till ökad misstro mot externa bidrag och en tredubbling av tiden som läggs på säkerhetsarbete, vilket belyser riskerna med obetalda underhållare för programvarans leveranskedjor. En rapport från tidelift, baserad på en undersökning av över 400 underhållare, betonar bristen på adekvat ersättning och erkännande för det värde de skapar. Underhållare har blandade åsikter om AI-kodningsverktyg, med många som uttrycker oro för felaktig kod och ökad arbetsbörda från spam-pull requests.