Loading market data...

Створено новий альянс для захисту відкритого коду від атак з використанням ШІ

Створено новий альянс для захисту відкритого коду від атак з використанням ШІ

Запущено альянс Open Secure AI — коаліцію, спрямовану на захист програмного забезпечення з відкритим кодом від зростаючої хвилі атак, прискорених штучним інтелектом. Створення цієї групи підкреслює нагальну потребу в спільних стратегіях захисту, оскільки інструменти штучного інтелекту полегшують зловмисникам пошук і використання вразливостей у широко використовуваному коді.

Чому відкритий код є ціллю

Програмне забезпечення з відкритим кодом живить усе — від веб-серверів до мобільних додатків. Його прозорість є перевагою, але й недоліком. Зловмисники можуть вивчати той самий код, який використовують розробники, а ШІ прискорює цей процес. Автоматизовані сканери тепер можуть шукати недоліки швидше, ніж будь-коли, а генеративні моделі здатні створювати код експлойтів за лічені секунди. Традиційні цикли виправлень, які можуть тривати тижні або місяці, не встигають за цим.

Альянс не назвав конкретних інцидентів, але останніми роками спостерігається різке зростання атак на ланцюги постачання, які націлені на репозиторії з відкритим кодом. ШІ робить такі атаки більш масштабованими. Одна вразливість у популярній бібліотеці може поширитися на тисячі залежних проєктів.

Спільна стратегія захисту

Альянс Open Secure AI заявляє, що зосередиться на спільному обміні інформацією про загрози та скоординованих відповідях. Група планує розробити найкращі практики для захисту проєктів з відкритим кодом від загроз, керованих ШІ. Також вона має на меті створити інструменти, які допоможуть супровідникам виявляти шкідливі внески або автоматизовані спроби експлойтів.

Деталі щодо членства та фінансування не були оприлюднені. Але запуск альянсу свідчить про те, що спільнота відкритого коду визнає: вона не може боротися з цією загрозою наодинці. Компанії, фонди та окремі розробники — усі зацікавлені в безпеці екосистеми.

Терміновість є реальною. ШІ допомагає не лише атакуючим, але й захисникам. Однак захисні інструменти на основі ШІ часто є фрагментованими та пропрієтарними. Альянс хоче змінити це, об'єднуючи ресурси та знання.

Жодна окрема організація не може моніторити кожен проєкт з відкритим кодом. Спільний підхід може заповнити цю прогалину. Першим завданням групи буде картографування ландшафту загроз і визначення найкритичніших вразливостей, які ШІ може використати.

Успіх альянсу залежатиме від того, наскільки швидко він зможе перетворити свою місію на конкретні заходи захисту для екосистеми відкритого коду. Час не чекає.