Akrites: 20 ИТ-гигантов объединились, чтобы защитить опенсорс от ИИ-атак

2 мин

Linux Foundation анонсировала Akrites — скоординированную отраслевую инициативу по защите критически важного открытого ПО от ИИ-угроз. В альянс вошли более 20 компаний: Amazon Web Services, Anthropic, Chainguard, Cisco, Citi, Endor Labs, Ericsson, Google, IBM, JPMorganChase, Microsoft, GitHub, NVIDIA, OpenAI, RapidFort, Red Hat, Rust Foundation, Sonatype, Vodafone и Zscaler.

Почему это случилось именно сейчас

Раньше, чтобы найти серьёзную уязвимость, нужно было обладать глубокой экспертизой. Теперь фронтирные ИИ-модели сканируют крупный опенсорс-проект и находят дыры за минуты.

На конференции Open Source Week глава Linux Foundation Джим Землин выдал убийственную цифру:

«Среднее время между обнаружением уязвимости и её эксплуатацией теперь составляет минус семь дней».

Вдумайтесь: к тому моменту, как вы узнаёте о дыре в своём коде, хакеры уже неделю её используют.

Как работает Akrites

Центр проекта — единая команда реагирования на инциденты (SIRT). Она берёт на себя:

  • Фильтрацию баг-репортов — вместо сотен дублирующих сообщений мейнтейнеры зарабатывают один выверенный сигнал.

  • Координацию патчей — фиксы возвращаются в репозитории на условиях разработчиков, а не через частные форки.

  • Единую точку контакта — у мейнтейнеров больше не будет паники от разнонаправленных запросов от разных вендоров.

Оценка уязвимостей и обмен данными опираются на стандарты CVE, CVSS и протокол TLP. Отчёты получают максимальный уровень секретности до релиза исправления.

А если инициатива заброшен?

Тут самое интересное. Если критически важный пакет остался без мейнтейнера, Akrites выпускает апдейт самостоятельно.

«Когда патчи публикуются, злоумышленники используют ИИ, чтобы мгновенно обратным инжинирингом понять уязвимость и разработать эксплойты. Поэтому наш успех будет измеряться не публикацией патча, а его развёртыванием» — говорится в совместном открытом письме инициативы.

Майк Долан, старший вице-президент Linux Foundation: «Что здесь действительно отличается — это один скоординированный процесс. Один партнёр для мейнтейнеров опенсорса, а не поток хаотичных отчётов».

Akrites — это признание того, что старая схема координации уязвимостей больше не работает. ИИ ускорил атакующих. Теперь защитники должны двигаться заодно и с той же скоростью.

Ирония в том, что крупнейшие ИИ-компании — OpenAI, Anthropic, NVIDIA, Google — объединились с теми, чей код они же и анализируют. Потому что поняли: если опенсорс рухнет, рухнет всё.

Читают сейчас

Claude вместо копии проекта убрал 48 218 файлов за полторы минуты и потом признался, что «что‑то сломал»

4 часа назад

Claude вместо копии проекта убрал 48 218 файлов за полторы минуты и потом признался, что «что‑то сломал»

Разработчик‑вайбкодер попросил ИИ‑агента Claude собрать зеркало проекта. Но вместо выполнения прямого указания на полное копирование рабочего решения нейросеть создала скрипт полной очистки и за полто

Codex CLI превращается в фоновый служба

9 часов назад

Codex CLI превращается в фоновый служба

OpenAI выпустила Codex CLI 0.157.0. Инструмент теперь автоматически запускает фоновый сервер для поддерживаемых интерактивных сессий. А еще завезли GPT-6 Sol и Luna. Читать далее

Гейтс: развитие ИИ без регулирования может привести к гибели миллиарда человек

9 часов назад

Гейтс: развитие ИИ без регулирования может привести к гибели миллиарда человек

Соучредитель Microsoft Билл Гейтс призвал законодателей в Вашингтоне заняться регулированием разработки искусственного интеллекта. Это произошло спустя несколько недель после того, как руководители кр

ИИ‑ агенты OpenAI опубликовали в интернете 53 пользовательских изображения без ведома компании

9 часов назад

ИИ‑ агенты OpenAI опубликовали в интернете 53 пользовательских изображения без ведома компании

В OpenAI сообщили, что 53 пользовательских изображения, которые попали в обучающую выборку, были опубликованы ИИ‑агентами, работавшими в исследовательской среде, на общедоступных хостингах картинок. О

Microsoft начала удалять устаревшие функции Windows Media Player Legacy

9 часов назад

Microsoft начала удалять устаревшие функции Windows Media Player Legacy

Microsoft решила отказаться от поддержки скинов в классической версии Windows Media Player (WMPL). Исключение функции было намечено на 10 ноября 2026 года, но похоже, что компания пошла на этот шаг ра