O projeto GNOME anunciou recentemente que irá gerar relatórios de problemas de segurança e ajustar sua política de divulgação de vulnerabilidades de segurança e divisão interna de trabalho em resposta ao fluxo contínuo de AI/LLM. Esta mudança foi proposta pelo engenheiro da Red Hat Michael Catanzaro, atual líder de segurança do GNOME, com base em práticas de rastreamento de segurança, e está planejada para ser implementada oficialmente a partir do próximo mês.

Primeiro, o GNOME reduzirá a janela de divulgação pública de questões de segurança, da prática de longa data da indústria de 90 para 30 dias. Catanzaro observou que a grande maioria dos problemas de segurança do GNOME são corrigidos nas primeiras três semanas ou acabam sendo completamente impossíveis de serem corrigidos, portanto, manter um período de 90 dias é de importância limitada. De acordo com a nova política, todos os relatórios de segurança subsequentes estarão sujeitos a um período de divulgação de 30 dias para divulgar mais rapidamente os riscos e soluções ao público e aos utilizadores a jusante.
Em segundo lugar, o GNOME ajustará a forma como lida com o conteúdo gerado por IA, especialmente para subprojetos que proíbem explicitamente o conteúdo gerado por IA. Devido ao grande número atual de relatórios de segurança que foram arrastados ou gerados diretamente pela AI/LLM, que são considerados uma violação da política "sem contribuições de IA" desses projetos, o Departamento de Segurança do GNOME decidiu não encaminhar questões relacionadas a tais projetos. Para tais relatórios, a entrada no sistema de acompanhamento do projeto será fechada diretamente, mas os mantenedores ainda receberão alertas de notificação para ficarem cientes das descobertas relevantes, se necessário.
Ao mesmo tempo que foi feito o ajuste do sistema, o responsável pelo trabalho de segurança do GNOME também anunciou que iria deixar o cargo. Catanzaro, responsável por rastrear problemas de segurança do GNOME enquanto estava na Red Hat desde 2020, agora diz que está cansado do trabalho e planeja não receber e rastrear novos relatórios a partir de novembro. Os períodos de divulgação para questões existentes expirarão em dezembro, altura em que ele considerará o seu papel como concluído. Ele também declarou publicamente que espera que membros experientes da comunidade GNOME assumam este trabalho crítico e continuem o processo de coordenação e rastreamento de questões de segurança.
Mais detalhes sobre os ajustes da política de segurança do GNOME mencionados acima e a transferência de trabalho foram explicados por Catanzaro em seu blog pessoal, e ele emitiu um convite à comunidade para posterior participação e colaboração:
https://blogs.gnome.org/mcatanzaro/2026/07/20/some-changes-to-gnome-security-tracking/