🤖 Запуск инициативы Akrites по защите открытого ПО в эпоху ИИ — 2 июля 2026 г. в 07:00:06.976
🤖 Запуск инициативы Akrites по защите открытого ПО в эпоху ИИ Недавно некоммерческая организация Linux Foundation объявила о запуске масштабной международной инициативы Akrites, призванной реорганизовать подходы к ИБ в сфере программного обеспечения с открытым исходным кодом. Необходимость создания проекта продиктована стремительным развитием ИИ-моделей, которые способны за считаные минуты анализировать огромные массивы кода и находить в них скрытые уязвимости. Поскольку технологии автоматизированного сканирования позволяют 🥷 злоумышленникам действовать на опережение, возникает критическая потребность в устранении подобных угроз. Финансовую и инженерную поддержку консорциуму обеспечили крупнейшие игроки ИТ-индустрии, телекоммуникационного и финансового сектора, включая Amazon Web Services, Google, Microsoft, OpenAI, Anthropic, Red Hat, NVIDIA, IBM, Cisco, JPMorganChase и Citi. 🎯 Главная цель Akrites — защитить цифровую инфраструктуру от эксплуатации уязвимостей и снизить административную нагрузку на независимых разработчиков (мейнтейнеров). В текущих реалиях мейнтейнеры сталкиваются с колоссальным объёмом автоматически сгенерированных отчётов, что отвлекает волонтеров от развития проектов. Для решения этой проблемы внедряется закрытая доверенная площадка, единая команда реагирования на инциденты (SIRT) и стандартизированный процесс скоординированного раскрытия уязвимостей (CVD). На практике вся информация о критических уязвимостях в коде будет стекаться в единый закрытый хаб. Как выяснило комьюнити, доступ к нему получат только члены консорциума, подписавшие строгое NDA. Поскольку участники выступают операторами критической инфраструктуры, они получают ранний доступ к патчам до их публичного раскрытия. ИТ-сообщество встретило проект в штыки. Скептики боятся, что ИИ-корпорации продолжат эксплуатировать открытый код для бесплатного дообучения коммерческих LLM. Примечательно, что, согласно заявленному процессу, исправленный код должен возвращаться (отправляться upstream) в оригинальные публичные репозитории. Но доверие разработчиков подорвано эпидемией «AI slop» — массовым спамом низкокачественными ИИ-отчётами об уязвимостях и бесполезными патчами. Отдельный гнев вызвала заявленная Akrites роль «мейнтейнера последней надежды» для заброшенных пакетов. На площадках вроде Hacker News разработчики видят в этом легальный инструмент для корпоративных "рейдерских захватов". Схема, которой они опасаются, проста: корпорации заваливают волонтера ИИ-отчетами и ставят жесткий дедлайн. Если автор не успевает их проверить, проект клеймят «неподдерживаемым», а Akrites делает корпоративный форк (копию) и отбирает управление у комьюнити. Появление инициативы 👉прямой ответ на вступление в силу жёстких законов вроде Cyber Resilience Act (CRA) и RED, которые требуют обязательного устранения уязвимостей в поставляемом ПО. Корпорации пытаются играть на опережение, чтобы взять под свой контроль процессы управления ИБ. Присутствие банков (Citi, JPMorganChase) и создание смежных альянсов прямо указывают на то, что проект тесно связан с юридическим комплаенсом. 👆Успех Akrites во многом зависит от того, удастся ли новому консорциуму выстроить доверительные отношения с ИТ-сообществом и предложить мейнтейнерам прозрачный инструмент автоматизации без навязывания жесткого корпоративного контроля и избыточной бюрократии. ✋ @Russian_OSINT

