Ситуацията е извън контрол: разработчиците на софтуер с отворен код се давят в потоп от бъгрепорти, открити от ИИ

Най-четени

Светослав Димитров
Светослав Димитров
Занимава се със създаване на съдържание за уеб от 2009 г. с над 15000 написани новини за Калдата. Интересува се от SMM, Афилиейт и др.

Както Bloomberg научи, малките екипи за разработка на софтуер с отворен код преживяват безпрецедентен ръст в количеството на получените съобщения за уязвимости, генерирани от изкуствен интелект. Мощните ИИ-модели, като Mythos на Anthropic, откриват грешките по-бързо, отколкото специалистите могат да ги отстранят, което представлява сериозен риск за глобалната интернет сигурност.

Даниел Стенберг, водещият мениджър по поддръжката на проекта cURL, съобщи, че екипът му е получил 181 сигнала за грешки през 2025 г., сравними с обема от предходните две години взети заедно. До април 2026 г. броят им вече е достигнал 87, с което общият брой за годината е приблизително 325. Стенберг отбелязва, че се справя сам с по-голямата част от работното натоварване, тъй като е единственият член на проекта на пълен работен ден, но признава рязкото увеличение на работното натоварване. Експертите отдават този скок на появата на инструменти като ChatGPT и Claude, които значително опростиха процеса за откриване на грешки и попълване на формуляри за отчетите.

Ситуацията се изостри от пускането на новия модел Mythos на Anthropic, който може автономно да открива и използва уязвимости от типа „нулев ден“ в основните операционни системи и браузъри. Опасявайки се от сериозни икономически и национални безопасности, разработчикът реши да не пуска модела публично, а вместо това да го предоставя само на ключови организации, включително CrowdStrike и Linux Foundation. В същото време компанията обяви ангажимент за финансиране от 4 милиона долара в подкрепа на екипите си за софтуерна поддръжка.

Зависимостта на технологичния сектор от отворения код, който се поддържа от малките недофинансирани екипи, се превръща в проблем на фона на високите пазарни оценки на ИТ-гигантите. Натовареността на тези екипи нараства по-бързо от физическия им капацитет да реагират на уязвимостите, заплашвайки стабилността на интернет услугите. Има обаче надежда, че новият модел Mythos ще позволи проблемите да бъдат решени, преди нападателите да ги открият.

Проблемът се утежнява от натрупването на остарял код, който може да съдържа скрити грешки и уязвимости. Например, кодовата база на cURL в момента надхвърля 592 000 реда и дори малка актуализация на един компонент може да причини повреди в други части на системата. Исторически прецеденти, като например уязвимостта Heartbleed в OpenSSL, демонстрират катастрофалните последици от грешките, които остават неоткрити дълго време.

Широко разпространеното приемане на генеративния изкуствен интелект принуди програми за откриване на уязвимости, като инициативата на Google и Internet Bug Bounty, да спрат подаванията на доклади поради наводнението от автоматично генерирани отчети. Експертите описват настоящата ситуация като разпределена атака за отказ от услуга (DDoS), насочена директно към разработчиците, а водещи инженери от HAProxy и SUSE потвърдиха, че обемът на входящата информация е станал обезсърчителен и труден за обработка.

Въпреки рисковете, ранният достъп до напреднали ИИ-инструменти вече помага на ключови фигури в индустрията, като Грег Кроа-Хартман, който поддържа ядрото на Linux, да отстраняват реалните проблеми по-ефективно. Човешкият елемент обаче остава. Например, Стенберг прекарва средно по два часа в отстраняване на всеки проблем и продължава да работи по докладите, дори и през почивните дни. Той изразява загриженост, че настоящото темпо на работа е неустойчиво и са необходими спешни промени, за да се запази здравето и производителността на разработчиците на софтуер с отворен код.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

Абонирай се
Извести ме за
guest

1 Коментар
стари
нови оценка

Нови ревюта

Подобни новини