28 июня 2026, 16:42
Akrites: 20 ИТ-гигантов объединились, чтобы защитить опенсорс от ИИ-атак
Linux Foundation анонсировала Akrites — скоординированную отраслевую инициативу по защите критически важного открытого ПО от ИИ-угроз. В альянс вошли более 20 компаний: Amazon Web Services, Anthropic, Chainguard, Cisco, Citi, Endor Labs, Ericsson, Google, IBM, JPMorganChase, Microsoft, GitHub, NVIDIA, OpenAI, RapidFort, Red Hat, Rust Foundation, Sonatype, Vodafone и Zscaler.
Почему это случилось именно сейчас
Раньше, чтобы найти серьёзную уязвимость, нужно было обладать глубокой экспертизой. Теперь фронтирные ИИ-модели сканируют крупный опенсорс-проект и находят дыры за минуты.
На конференции Open Source Week глава Linux Foundation Джим Землин выдал убийственную цифру:
«Среднее время между обнаружением уязвимости и её эксплуатацией теперь составляет минус семь дней».
Вдумайтесь: к тому моменту, как вы узнаёте о дыре в своём коде, хакеры уже неделю её используют.
Как работает Akrites
Центр проекта — единая команда реагирования на инциденты (SIRT). Она берёт на себя:
Фильтрацию баг-репортов — вместо сотен дублирующих сообщений мейнтейнеры зарабатывают один выверенный сигнал.
Координацию патчей — фиксы возвращаются в репозитории на условиях разработчиков, а не через частные форки.
Единую точку контакта — у мейнтейнеров больше не будет паники от разнонаправленных запросов от разных вендоров.
Оценка уязвимостей и обмен данными опираются на стандарты CVE, CVSS и протокол TLP. Отчёты получают максимальный уровень секретности до релиза исправления.
А если инициатива заброшен?
Тут самое интересное. Если критически важный пакет остался без мейнтейнера, Akrites выпускает апдейт самостоятельно.
«Когда патчи публикуются, злоумышленники используют ИИ, чтобы мгновенно обратным инжинирингом понять уязвимость и разработать эксплойты. Поэтому наш успех будет измеряться не публикацией патча, а его развёртыванием» — говорится в совместном открытом письме инициативы.
Майк Долан, старший вице-президент Linux Foundation: «Что здесь действительно отличается — это один скоординированный процесс. Один партнёр для мейнтейнеров опенсорса, а не поток хаотичных отчётов».
Akrites — это признание того, что старая схема координации уязвимостей больше не работает. ИИ ускорил атакующих. Теперь защитники должны двигаться заодно и с той же скоростью.
Ирония в том, что крупнейшие ИИ-компании — OpenAI, Anthropic, NVIDIA, Google — объединились с теми, чей код они же и анализируют. Потому что поняли: если опенсорс рухнет, рухнет всё.
Читают сейчас

1 час назад
Приватный показ: сегмент веб инфраструктуры ЦОД 2026
На офлайн-митапе в Москве эксперты «Инфосистемы Джет» и «ИКС» представят результаты ежегодного исследования российского рынка веб инфраструктуры ЦОД. В исследовании приняли участие более 50 ИТ-эксперт
1 час назад
NVIDIA разрабатывает открытую схема Nemotron 4 на триллион параметров
Флагманская схема Nemotron 4 станет одной из крупнейших открытых моделей на рынке и будет примерно вдвое масштабнее Nemotron 3 Ultra. Финальное обучение модели пока не началось, а характеристики и сро

2 часа назад
GlowByte провела хакатон по ИИ-разработке на базе корпоративного портала
GlowByte провела внутренний ИИ-хакатон AI Seasons, посвященный разработке хранилища данных (DWH) и построению BI-слоев (бизнес-аналитики) с использованием генеративного ИИ. Компания последовательно вн

3 часа назад
19 августа состоится вебинар «Мероприятие как драйвер продаж: тренды, кейсы, результаты»
19 августа 2026 года в 11:00 МСК коммуникационное агентство Fresh Russian Communications (FRC) и интернет‑журнал B2B Journal приглашают специалистов по PR и событийному маркетингу на вебинар «Мероприя

3 часа назад
Программа «Ozon Банка» удалили из Google Play
Программа «Ozon Банка» стало недоступно в магазине Google Play, сообщают «Ведомости». При переходе по прежней ссылке на страницу сервиса появляется сообщение о том, что веб-страница не найдена. Прилож