В экосистеме Rust появился штатный инженер по безопасности в области ИИ

2 мин
В экосистеме Rust появился штатный инженер по безопасности в области ИИ

Фонд Rust в контексте Инициативы по безопасности внедряет должность штатного инженера в области ИИ, специализирующегося на экосистеме. 

Эта должность финансируется за счёт части средств в размере $12,5 млн, выделенных Linux Foundation на обеспечение безопасности открытого исходного кода в марте.

Инженер позволит снизить нагрузку на сопровождающих проектов. Он будет использовать сочетание методов, выполняемых человеком и с помощью ИИ, для проактивного анализа самого Rust и используемых в экосистеме библиотек, чтобы отделять реальные, уязвимые проблемы от ложных. Инженер будет тесно сотрудничать с коллегами из других экосистем, сопровождающими проектов, включая Рабочую группу по реагированию на угрозы безопасности проекта Rust, чтобы оценивать серьёзность багов, помогать в разработке исправлений и координировать ответственное раскрытие и версия информации, при необходимости публикуя рекомендации в базе данных RustSec. Он также будет контактным лицом для входящих сообщений, в том числе поступающих через такие инициативы, как Project Glasswing, и выступать в качестве посредника между исследователями и сопровождающими проектов при возникновении срочных проблем.

Должность предполагает полную занятость на шесть месяцев с возможностью продления в зависимости от доступного финансирования. Методы, сценарии и подсказки инженера будут задокументированы, чтобы работа в этом направлении продолжалась.

Позицию займёт Джейкоб Финкельман. Он работает в команде Cargo проекта Rust с 2018 года и поддерживает pubgrub-rs, систему разрешения зависимостей, которая лежит в основе uv. Сам Финкельман начал использовать Rust в 2015 году, чтобы ускорить код на Python для анализа данных. Он присоединился к команде Cargo в 2018-м. 

Ранее сообщалось, что разработчики языка Rust готовят к публикации правила применения ИИ-ассистентов в проекте. Они запрещают передачу сгенерированного кода в главный репозиторий rust-lang/rust, но не распространяются на субмодули, подветки и зависимости из каталога crates.io, а равным образом другие репозитории организации.

Читают сейчас

19 минут назад

Авторы РФ создают систему для защиты ПО на случай отзыва сертификатов иностранными удостоверяющими центрами

По информации СМИ, российские IT-компании ( «РусБИТех-Астра» (часть ГК «Астра»), «Сбертех» («дочка» «Сбера»), «Базальт СПО», «Открытая мобильная система» («дочка» «Ростелекома»), «КриптоПро», «ИнфоТеК

Эксперты «Лаборатории Касперского» обнаружили кампанию по распространению вирусов в Steam Workshop

23 минуты назад

Эксперты «Лаборатории Касперского» обнаружили кампанию по распространению вирусов в Steam Workshop

Специалисты «Лаборатории Касперского» обнаружили в Steam Workshop кампанию по распространению вредоносного ПО через Wallpaper Engine. Они нашли десятки заражённых проектов; среди обнаруженного ПО — бэ

Автором саундтрека к GTA VI оказался 36-летний композитор из Красноярска

23 минуты назад

Автором саундтрека к GTA VI оказался 36-летний композитор из Красноярска

Российский музыкант и продюсер Дмитрий Лаврутов рассказал о своём участии в создании саундтрека для Grand Theft Auto VI. Он равным образом поблагодарил Rockstar Games за оказанное доверие и функция по

Sakana AI выпустили Fugu Ultra: японская LLM обходит часть западных флагманов

42 минуты назад

Sakana AI выпустили Fugu Ultra: японская LLM обходит часть западных флагманов

Sakana AI основали в 2023 году Дэвид Ха и Лайон Джонс, экс-инженеры Google, причём Джонс входит в число восьми авторов оригинальной статьи про трансформеры. В апреле организация уже показывала Marlin:

Polymarket заплатила десяткам людей за видеоролики с «выигрышем» на фальшивых ставках

43 минуты назад

Polymarket заплатила десяткам людей за видеоролики с «выигрышем» на фальшивых ставках

В соответствии с новому расследованию Wall Street Journal, организация Polymarket платила онлайн-блогерам за публикацию видеороликов, якобы демонстрирующих выигрыши на ставках. Ознакомиться далее