رفتن به محتوای اصلی
امنیت متن‌بازطرح تأمین مالی۱ شهریور ۱۴۰۵، ۱:۲۳· 3 دقیقه مطالعه· در فناوری

تعهد ۱۲.۵ میلیون دلاری غول‌های فناوری به OpenSSF برای زیرساخت امنیتی متن‌باز مبتنی بر هوش مصنوعی

ائتلافی از شرکت‌های بزرگ فناوری ۱۲.۵ میلیون دلار به بنیاد لینوکس متعهد شده‌اند تا به نگه‌دارندگان پروژه‌های متن‌باز کمک کنند تا سیل گزارش‌های آسیب‌پذیری تولید شده توسط هوش مصنوعی را مدیریت کنند.

به قلم کاوان رامین

حامیان صنعت فناوری 40%نگه‌دارندگان متن‌باز 40%شکاکان امنیتی 20%
حامیان صنعت فناوری
استدلال می‌کنند که ابزارهای امنیتی مبتنی بر هوش مصنوعی برای دفاع مدرن ضروری هستند، اما اذعان دارند که نگه‌دارندگان برای مدیریت حجم کار ناشی از آن به حمایت مالی و فنی نیاز دارند.
نگه‌دارندگان متن‌باز
هجوم گزارش‌های باگ تولید شده توسط هوش مصنوعی را به عنوان یک بار عملیاتی عظیم می‌بینند که در صورت عدم فیلتر مناسب، تهدید می‌کند توسعه‌دهندگان داوطلب را دچار فرسودگی شغلی کند.
شکاکان امنیتی
این سؤال را مطرح می‌کنند که آیا این بودجه واقعاً حجم کار توسعه‌دهندگان را کاهش می‌دهد یا صرفاً باعث ایجاد نویز بوروکراتیک و ممیزی‌های خودکار بیشتر می‌شود.

چرا مهم است

نرم‌افزار متن‌بازی که زیربنای همه چیز از سیستم‌های بانکی گرفته تا شبکه‌های بیمارستانی است، عمدتاً توسط تیم‌های کوچک و کم‌بودجه نگهداری می‌شود. از آنجایی که هوش مصنوعی کشف باگ‌های نرم‌افزاری واقعی و ساختگی را به شدت تسریع می‌کند، هدف این بودجه فراهم کردن ابزارهای خودکار مورد نیاز برای این داوطلبان است تا تهدیدات را قبل از به خطر افتادن زیرساخت‌های حیاتی، اولویت‌بندی و مدیریت کنند.

زیرساخت دیجیتالی که پرداخت‌های آنلاین شما را پردازش می‌کند، سوابق پزشکی شما را ایمن می‌سازد و ارتباطات روزمره شما را هدایت می‌کند، بر پایه‌ای شکننده استوار است: نرم‌افزار متن‌باز که توسط داوطلبان نگهداری می‌شود. سال‌هاست که این تیم‌های کوچک برای همگام شدن با الزامات امنیتی در تلاش بوده‌اند. اکنون، همان ابزارهای هوش مصنوعی که تهدید می‌کنند با گزارش‌های خودکار باگ، این تیم‌ها را در هم می‌کوبند، برای کمک به مقابله با این وضعیت به کار گرفته شده‌اند.[3]

ائتلافی از شرکت‌های بزرگ فناوری – از جمله خدمات وب آمازون (AWS)، آنتروپیک (Anthropic)، گیت‌هاب (GitHub)، گوگل (Google)، مایکروسافت (Microsoft) و اوپن‌ای‌آی (OpenAI) – مبلغ ۱۲.۵ میلیون دلار کمک مالی به بنیاد لینوکس متعهد شده‌اند. این سرمایه‌گذاری که توسط بنیاد امنیت متن‌باز (OpenSSF) و پروژه آلفا-امگا (Alpha-Omega) مدیریت می‌شود، برای ایجاد یک زیرساخت امنیتی پایدار و مبتنی بر هوش مصنوعی برای اکوسیستم متن‌باز طراحی شده است.[1][4]

این اعلامیه به شدت به عنوان یک دفاع پیشگیرانه در برابر تهدیدات سایبری در حال تکامل تبلیغ می‌شود، اما در اصل پاسخی است به بحرانی که خود صنعت فناوری آن را تسریع کرده است. مدل‌های بنیادی مانند کلود ۴.۶ (Claude 4.6) آنتروپیک و ابزارهای داخلی دیپ‌مایند (DeepMind) گوگل اکنون قادرند پایگاه‌های کد عظیم را اسکن کرده و آسیب‌پذیری‌ها را با سرعت بی‌سابقه‌ای شناسایی کنند. در حالی که این قابلیت از نظر فنی چشمگیر است، منجر به سرازیر شدن سیلی از یافته‌های امنیتی خودکار به صندوق ورودی نگه‌دارندگان پروژه‌های داوطلب شده است.[2][5][6]

طرح OpenSSF با هدف ایجاد فیلترهای خودکار برای کمک به نگه‌دارندگان جهت جداسازی آسیب‌پذیری‌های مشروع از نویز تولید شده توسط هوش مصنوعی است.

حجم بالای این گزارش‌ها عملاً به یک حمله محروم‌سازی از سرویس (Denial-of-Service) بر توجه انسانی تبدیل شده است. از آنجایی که مدل‌های هوش مصنوعی اغلب دچار توهم می‌شوند یا مسائل کم‌اهمیت را به عنوان حیاتی علامت‌گذاری می‌کنند، نگه‌دارندگان مجبورند ساعت‌ها را صرف تأیید ادعاهای خودکار کنند. این اصطکاک اخیراً به نقطه‌ای بحرانی رسید که نگه‌دارنده ابزار متن‌باز پرکاربرد cURL مجبور شد برنامه پاداش باگ خود را به طور کامل تعطیل کند، زیرا تحت فشار گزارش‌های بی‌کیفیت و تولید شده توسط هوش مصنوعی قرار گرفته بود.[3][6]

حجم بالای این گزارش‌ها عملاً به یک حمله محروم‌سازی از سرویس (Denial-of-Service) بر توجه انسانی تبدیل شده است.

گرگ کروآ-هارتمن (Greg Kroah-Hartman) از پروژه هسته لینوکس (Linux kernel) خاطرنشان کرد: «کمک مالی به تنهایی مشکلاتی را که ابزارهای هوش مصنوعی امروز برای تیم‌های امنیتی متن‌باز ایجاد می‌کنند، حل نخواهد کرد.» او تأکید کرد که OpenSSF از سرمایه جدید برای ارائه منابع فعال لازم برای کمک به توسعه‌دهندگان تحت فشار استفاده خواهد کرد تا سیل گزارش‌های تولید شده توسط هوش مصنوعی را اولویت‌بندی و پردازش کنند.[1][3]

تعهد ۱۲.۵ میلیون دلاری یک محصول نرم‌افزاری نهایی نیست، بلکه مجموعه‌ای از سرمایه است که برای ساخت ابزارهای خودکار عملی اختصاص یافته است. AWS، که ۲.۵ میلیون دلار به این طرح کمک کرده است، اظهار داشت که این بودجه برای توسعه ابزارهایی استفاده خواهد شد که می‌توانند آسیب‌پذیری‌های مشروع را به طور خودکار تأیید کنند و در عین حال «آشغال‌های هوش مصنوعی» (AI slop) را که وقت توسعه‌دهندگان را تلف می‌کند، فیلتر کنند.[2]

زیرساخت دیجیتال جهانی به شدت به نرم‌افزار متن‌باز متکی است که توسط تیم‌های کوچک و داوطلب نگهداری می‌شود.

این طرح همچنین قصد دارد کارشناسان امنیتی را مستقیماً در پروژه‌های متن‌باز حیاتی جای دهد. OpenSSF امیدوار است با همکاری با نگه‌دارندگان، قابلیت‌های امنیتی نوظهور را به طور یکپارچه در گردش کار موجود ادغام کند، به جای اینکه توسعه‌دهندگان را مجبور به پذیرش پلتفرم‌های کاملاً جدید کند. هدف این است که شیوه‌های امنیتی پیشرفته بدون ایجاد اختلال در توسعه مداوم نرم‌افزاری که هزاران برنامه پایین‌دستی به آن متکی هستند، در دسترس قرار گیرند.[1][3][5]

موفقیت نهایی طرح OpenSSF کاملاً به نحوه اجرای آن بستگی دارد. اگر ابزارهای حاصل بتوانند با موفقیت نسبت نویز به سیگنال را برای گزارش‌های آسیب‌پذیری کاهش دهند، این سرمایه‌گذاری می‌تواند یک نجات‌بخش واقعی برای توسعه‌دهندگانی باشد که اینترنت مدرن را سرپا نگه داشته‌اند. اگر صرفاً ممیزی‌های خودکار بیشتری بدون فیلتر انسانی ایجاد کند، خطر تشدید همان فرسودگی شغلی را دارد که ادعا می‌کند آن را حل می‌کند.[6]

نکات کلیدی

  • ائتلافی شامل AWS، گوگل و مایکروسافت ۱۲.۵ میلیون دلار به OpenSSF بنیاد لینوکس متعهد شدند.
  • هدف این بودجه کمک به نگه‌دارندگان متن‌باز برای مدیریت افزایش گسترده گزارش‌های آسیب‌پذیری امنیتی تولید شده توسط هوش مصنوعی است.
  • مدل‌های پیشرفته هوش مصنوعی با سرعت بی‌سابقه‌ای در حال کشف باگ‌ها هستند و توسعه‌دهندگان بدون دستمزد را با هشدارهای خودکار تحت فشار قرار می‌دهند.
  • این طرح بر ساخت ابزارهایی برای فیلتر کردن گزارش‌های بی‌کیفیت و قرار دادن کارشناسان امنیتی به طور مستقیم در پروژه‌های حیاتی تمرکز خواهد کرد.

منابع

پوشش منابع

6 منبع

3 دیدگاه شناسایی‌شده

حامیان صنعت فناوری 40%نگه‌دارندگان متن‌باز 40%شکاکان امنیتی 20%
  1. [1]OpenSSFحامیان صنعت فناوری

    Linux Foundation Announces $12.5 Million in Grant Funding from Leading Organizations to Advance Open Source Security

    مطالعه در OpenSSF
  2. [2]Amazon Web Servicesحامیان صنعت فناوری

    AWS and Others Invest $12.5M to Defend the Open Source Ecosystem from AI Threats

    مطالعه در Amazon Web Services
  3. [3]Help Net Securityنگه‌دارندگان متن‌باز

    Big tech companies step in to support the open source security ecosystem

    مطالعه در Help Net Security
  4. [4]EdTech Innovation Hubشکاکان امنیتی

    Tech giants commit $12.5M to open source security as AI pressure grows

    مطالعه در EdTech Innovation Hub
  5. [5]DevOps.comنگه‌دارندگان متن‌باز

    Tech Giants Commit $12.5M to Open Source Security

    مطالعه در DevOps.com
  6. [6]MalwareTips Forumsشکاکان امنیتی

    A.I. News - AI Companies Put $12.5M Into Open Source Security to Fix a Problem Their Tools Helped Create

    مطالعه در MalwareTips Forums

نظرات

همیشه در جریان باشید

هر زاویه. هر روز.

دریافت فناوری اخبار همراه با پوشش کامل منابع و تحلیل دیدگاه‌ها، مستقیم در صندوق ورودی شما.