Loading market data...

AIを活用した攻撃からオープンソースコードを守る新たな同盟が発足

AIを活用した攻撃からオープンソースコードを守る新たな同盟が発足

なぜオープンソースが標的になるのか

オープンソースソフトウェアは、ウェブサーバーからモバイルアプリまで、あらゆるものを支えています。その透明性は強みであると同時に、弱点でもあります。攻撃者は開発者と同じコードを研究でき、AIがそのプロセスを加速させます。自動化されたスキャナーはかつてない速さで欠陥を探し出し、生成モデルは数秒でエクスプロイトコードを作成できます。数週間から数ヶ月かかる従来のパッチサイクルでは追いつきません。

この同盟は具体的なインシデントを挙げてはいませんが、近年、オープンソースリポジトリを標的としたサプライチェーン攻撃が急増しています。AIはこれらの攻撃をより拡大可能にしています。人気ライブラリの1つの脆弱性が、数千もの下流プロジェクトに波及する可能性があります。

協調的な防御戦略

Open Secure AI Allianceは、共有脅威インテリジェンスと調整された対応に焦点を当てると述べています。このグループは、AI主導の脅威からオープンソースプロジェクトを保護するためのベストプラクティスを開発する予定です。また、メンテナーが悪意のあるコントリビューションや自動化されたエクスプロイトの