تعهد ۱۲.۵ میلیون دلاری غولهای فناوری به OpenSSF برای زیرساخت امنیتی متنباز مبتنی بر هوش مصنوعی
ائتلافی از شرکتهای بزرگ فناوری ۱۲.۵ میلیون دلار به بنیاد لینوکس متعهد شدهاند تا به نگهدارندگان پروژههای متنباز کمک کنند تا سیل گزارشهای آسیبپذیری تولید شده توسط هوش مصنوعی را مدیریت کنند.
به قلم کاوان رامین
این خبر را به اشتراک بگذارید
- حامیان صنعت فناوری
- استدلال میکنند که ابزارهای امنیتی مبتنی بر هوش مصنوعی برای دفاع مدرن ضروری هستند، اما اذعان دارند که نگهدارندگان برای مدیریت حجم کار ناشی از آن به حمایت مالی و فنی نیاز دارند.
- نگهدارندگان متنباز
- هجوم گزارشهای باگ تولید شده توسط هوش مصنوعی را به عنوان یک بار عملیاتی عظیم میبینند که در صورت عدم فیلتر مناسب، تهدید میکند توسعهدهندگان داوطلب را دچار فرسودگی شغلی کند.
- شکاکان امنیتی
- این سؤال را مطرح میکنند که آیا این بودجه واقعاً حجم کار توسعهدهندگان را کاهش میدهد یا صرفاً باعث ایجاد نویز بوروکراتیک و ممیزیهای خودکار بیشتر میشود.
چرا مهم است
نرمافزار متنبازی که زیربنای همه چیز از سیستمهای بانکی گرفته تا شبکههای بیمارستانی است، عمدتاً توسط تیمهای کوچک و کمبودجه نگهداری میشود. از آنجایی که هوش مصنوعی کشف باگهای نرمافزاری واقعی و ساختگی را به شدت تسریع میکند، هدف این بودجه فراهم کردن ابزارهای خودکار مورد نیاز برای این داوطلبان است تا تهدیدات را قبل از به خطر افتادن زیرساختهای حیاتی، اولویتبندی و مدیریت کنند.
زیرساخت دیجیتالی که پرداختهای آنلاین شما را پردازش میکند، سوابق پزشکی شما را ایمن میسازد و ارتباطات روزمره شما را هدایت میکند، بر پایهای شکننده استوار است: نرمافزار متنباز که توسط داوطلبان نگهداری میشود. سالهاست که این تیمهای کوچک برای همگام شدن با الزامات امنیتی در تلاش بودهاند. اکنون، همان ابزارهای هوش مصنوعی که تهدید میکنند با گزارشهای خودکار باگ، این تیمها را در هم میکوبند، برای کمک به مقابله با این وضعیت به کار گرفته شدهاند.[3]
ائتلافی از شرکتهای بزرگ فناوری – از جمله خدمات وب آمازون (AWS)، آنتروپیک (Anthropic)، گیتهاب (GitHub)، گوگل (Google)، مایکروسافت (Microsoft) و اوپنایآی (OpenAI) – مبلغ ۱۲.۵ میلیون دلار کمک مالی به بنیاد لینوکس متعهد شدهاند. این سرمایهگذاری که توسط بنیاد امنیت متنباز (OpenSSF) و پروژه آلفا-امگا (Alpha-Omega) مدیریت میشود، برای ایجاد یک زیرساخت امنیتی پایدار و مبتنی بر هوش مصنوعی برای اکوسیستم متنباز طراحی شده است.[1][4]
این اعلامیه به شدت به عنوان یک دفاع پیشگیرانه در برابر تهدیدات سایبری در حال تکامل تبلیغ میشود، اما در اصل پاسخی است به بحرانی که خود صنعت فناوری آن را تسریع کرده است. مدلهای بنیادی مانند کلود ۴.۶ (Claude 4.6) آنتروپیک و ابزارهای داخلی دیپمایند (DeepMind) گوگل اکنون قادرند پایگاههای کد عظیم را اسکن کرده و آسیبپذیریها را با سرعت بیسابقهای شناسایی کنند. در حالی که این قابلیت از نظر فنی چشمگیر است، منجر به سرازیر شدن سیلی از یافتههای امنیتی خودکار به صندوق ورودی نگهدارندگان پروژههای داوطلب شده است.[2][5][6]
حجم بالای این گزارشها عملاً به یک حمله محرومسازی از سرویس (Denial-of-Service) بر توجه انسانی تبدیل شده است. از آنجایی که مدلهای هوش مصنوعی اغلب دچار توهم میشوند یا مسائل کماهمیت را به عنوان حیاتی علامتگذاری میکنند، نگهدارندگان مجبورند ساعتها را صرف تأیید ادعاهای خودکار کنند. این اصطکاک اخیراً به نقطهای بحرانی رسید که نگهدارنده ابزار متنباز پرکاربرد cURL مجبور شد برنامه پاداش باگ خود را به طور کامل تعطیل کند، زیرا تحت فشار گزارشهای بیکیفیت و تولید شده توسط هوش مصنوعی قرار گرفته بود.[3][6]
حجم بالای این گزارشها عملاً به یک حمله محرومسازی از سرویس (Denial-of-Service) بر توجه انسانی تبدیل شده است.
گرگ کروآ-هارتمن (Greg Kroah-Hartman) از پروژه هسته لینوکس (Linux kernel) خاطرنشان کرد: «کمک مالی به تنهایی مشکلاتی را که ابزارهای هوش مصنوعی امروز برای تیمهای امنیتی متنباز ایجاد میکنند، حل نخواهد کرد.» او تأکید کرد که OpenSSF از سرمایه جدید برای ارائه منابع فعال لازم برای کمک به توسعهدهندگان تحت فشار استفاده خواهد کرد تا سیل گزارشهای تولید شده توسط هوش مصنوعی را اولویتبندی و پردازش کنند.[1][3]
تعهد ۱۲.۵ میلیون دلاری یک محصول نرمافزاری نهایی نیست، بلکه مجموعهای از سرمایه است که برای ساخت ابزارهای خودکار عملی اختصاص یافته است. AWS، که ۲.۵ میلیون دلار به این طرح کمک کرده است، اظهار داشت که این بودجه برای توسعه ابزارهایی استفاده خواهد شد که میتوانند آسیبپذیریهای مشروع را به طور خودکار تأیید کنند و در عین حال «آشغالهای هوش مصنوعی» (AI slop) را که وقت توسعهدهندگان را تلف میکند، فیلتر کنند.[2]
این طرح همچنین قصد دارد کارشناسان امنیتی را مستقیماً در پروژههای متنباز حیاتی جای دهد. OpenSSF امیدوار است با همکاری با نگهدارندگان، قابلیتهای امنیتی نوظهور را به طور یکپارچه در گردش کار موجود ادغام کند، به جای اینکه توسعهدهندگان را مجبور به پذیرش پلتفرمهای کاملاً جدید کند. هدف این است که شیوههای امنیتی پیشرفته بدون ایجاد اختلال در توسعه مداوم نرمافزاری که هزاران برنامه پاییندستی به آن متکی هستند، در دسترس قرار گیرند.[1][3][5]
موفقیت نهایی طرح OpenSSF کاملاً به نحوه اجرای آن بستگی دارد. اگر ابزارهای حاصل بتوانند با موفقیت نسبت نویز به سیگنال را برای گزارشهای آسیبپذیری کاهش دهند، این سرمایهگذاری میتواند یک نجاتبخش واقعی برای توسعهدهندگانی باشد که اینترنت مدرن را سرپا نگه داشتهاند. اگر صرفاً ممیزیهای خودکار بیشتری بدون فیلتر انسانی ایجاد کند، خطر تشدید همان فرسودگی شغلی را دارد که ادعا میکند آن را حل میکند.[6]
نکات کلیدی
- ائتلافی شامل AWS، گوگل و مایکروسافت ۱۲.۵ میلیون دلار به OpenSSF بنیاد لینوکس متعهد شدند.
- هدف این بودجه کمک به نگهدارندگان متنباز برای مدیریت افزایش گسترده گزارشهای آسیبپذیری امنیتی تولید شده توسط هوش مصنوعی است.
- مدلهای پیشرفته هوش مصنوعی با سرعت بیسابقهای در حال کشف باگها هستند و توسعهدهندگان بدون دستمزد را با هشدارهای خودکار تحت فشار قرار میدهند.
- این طرح بر ساخت ابزارهایی برای فیلتر کردن گزارشهای بیکیفیت و قرار دادن کارشناسان امنیتی به طور مستقیم در پروژههای حیاتی تمرکز خواهد کرد.
منابع
[1]OpenSSFحامیان صنعت فناوریLinux Foundation Announces $12.5 Million in Grant Funding from Leading Organizations to Advance Open Source Security
مطالعه در OpenSSF →
[2]Amazon Web Servicesحامیان صنعت فناوریAWS and Others Invest $12.5M to Defend the Open Source Ecosystem from AI Threats
مطالعه در Amazon Web Services →
[3]Help Net Securityنگهدارندگان متنبازBig tech companies step in to support the open source security ecosystem
مطالعه در Help Net Security →
[4]EdTech Innovation Hubشکاکان امنیتیTech giants commit $12.5M to open source security as AI pressure grows
مطالعه در EdTech Innovation Hub →
[5]DevOps.comنگهدارندگان متنبازTech Giants Commit $12.5M to Open Source Security
مطالعه در DevOps.com →
[6]MalwareTips Forumsشکاکان امنیتیA.I. News - AI Companies Put $12.5M Into Open Source Security to Fix a Problem Their Tools Helped Create
مطالعه در MalwareTips Forums →
نظرات
هر زاویه. هر روز.
دریافت فناوری اخبار همراه با پوشش کامل منابع و تحلیل دیدگاهها، مستقیم در صندوق ورودی شما.


