Loading market data...

Ny allians bildas för att försvara öppen källkod från AI-drivna attacker

Ny allians bildas för att försvara öppen källkod från AI-drivna attacker

Varför öppen källkod är ett mål

Programvara med öppen källkod driver allt från webbservrar till mobilappar. Dess transparens är en styrka – men också en svaghet. Angripare kan studera samma kod som utvecklare använder, och AI förstärker den processen. Automatiserade skannrar kan nu leta efter brister snabbare än någonsin, och generativa modeller kan skapa exploateringskod på några sekunder. Traditionella patchcykler, som kan ta veckor eller månader, hinner inte med.

Alliansen nämnde inga specifika incidenter, men de senaste åren har sett en kraftig ökning av supply chain-attacker som riktar sig mot öppen källkod-repositories. AI gör dessa attacker mer skalbara. En enda sårbarhet i ett populärt bibliotek kan få ringar på vattnet över tusentals nedströmsprojekt.

En samarbetsinriktad försvarsstrategi

Open Secure AI Alliance säger att de kommer att fokusera på delad hotinformation och samordnade svar. Gruppen planerar att utveckla bästa praxis för att säkra öppen källkod-projekt mot AI-drivna hot. Man strävar också efter att skapa verktyg som hjälper underhållare att upptäcka skadliga bidrag eller automatiserade exploateringsförsök.

Detaljer om medlemskap och finansiering offentliggjordes inte