Сегодня 31 августа 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Ситуация вышла из-под контроля: разработчики открытого ПО тонут в потоке багрепортов, найденных ИИ

Как стало известно Bloomberg, небольшие команды разработчиков программного обеспечения с открытым исходным кодом столкнулись с беспрецедентным ростом количества отчётов о найденных уязвимостях, генерируемых искусственным интеллектом. Мощные ИИ-модели, такие как Mythos от Anthropic, находят ошибки быстрее, чем мейнтейнеры способны их исправить, создавая, таким образом, серьёзные риски для глобальной интернет-безопасности.

 Источник изображения: AI

Источник изображения: AI

Дэниел Стенберг (Daniel Stenberg), главный сопровождающий проекта cURL, сообщил, что в 2025 году его команда получила 181 уведомление об ошибках, что сопоставимо с объёмом за два предыдущих года вместе взятых. К апрелю 2026 года количество уведомлений уже достигло 87 и, таким образом, может составить около 325 за год. Стенберг отметил, что справляется с большинством задач в одиночку, так как является единственным полнозанятым участником проекта, но признал резкий рост нагрузки. Эксперты связывают этот всплеск с появлением таких инструментов, как ChatGPT и Claude, которые значительно упростили процесс поиска багов и заполнения форм отчётности.

Ситуация усугубляется выпуском новой модели Mythos от компании Anthropic, способной автономно выявлять и эксплуатировать уязвимости нулевого дня в основных операционных системах и браузерах. Опасаясь серьёзных последствий для экономики и национальной безопасности, разработчик решил не выпускать модель в открытый доступ, а предоставить её лишь ключевым организациям, включая CrowdStrike и Linux Foundation. Параллельно компания объявила о выделении $4 млн на поддержку групп сопровождения программного обеспечения.

Зависимость технологического сектора от открытого исходного кода, поддерживаемого небольшими командами с малым финансированием, становится проблемой на фоне высоких рыночных оценок ИТ-гигантов. Нагрузка на эти команды растёт быстрее, чем их физические возможности по реагированию на уязвимости, что ставит под угрозу стабильность интернет- сервисов. Однако существует надежда, что использование новой модели Mythos позволит устранять проблемы до того, как их обнаружат злоумышленники.

Проблема усугубляется накоплением устаревшего кода, который может содержать скрытые ошибки и уязвимости. Например, база кода cURL сейчас превышает 592 тысячи строк, и даже небольшое обновление одного компонента способно вызвать сбои в других частях системы. Исторические прецеденты, такие как уязвимость Heartbleed в OpenSSL, показали, насколько катастрофическими могут быть последствия ошибок, оставшихся незамеченными в течение длительного времени.

Массовое внедрение генеративного ИИ привело к тому, что программы вознаграждений за поиск уязвимостей, такие как инициатива Google и Internet Bug Bounty, были вынуждены приостановить приём заявок из-за потока автоматически сгенерированных отчётов. Специалисты описывают текущую ситуацию как атаку типа «отказ в обслуживании» (DDoS), направленную непосредственно на разработчиков, а ведущие инженеры из HAProxy и SUSE подтвердили, что объём поступающей информации стал пугающим и труднообрабатываемым.

Несмотря на риски, ранний доступ к передовым ИИ-инструментам уже помогает ключевым фигурам отрасли, таким как Грег Кроа-Хартман (Greg Kroah-Hartman), поддерживающих ядро Linux, эффективнее исправлять реальные проблемы. Однако зависимость от человеческого фактора сохраняется. Например, Стенберг тратит в среднем два часа на устранение каждой проблемы и продолжает работать над отчётами даже в выходные дни. Он выражает опасения, что поддерживать текущий темп работы невозможно, и назрели срочные изменения для сохранения здоровья и работоспособности разработчиков открытого программного обеспечения.

Было интересно? Скажите об этом Google, чтобы чаще получать ссылки на наши новости про искусственный интеллект

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
В ранний доступ Steam ворвалась Breathedge 2 — приключенческая комедийная игра о выживании в космосе 29 мин.
OpenClaw обновился до версии 2.0 — запуск ИИ-агентов стал проще, а управлять ими теперь могут сразу несколько человек 2 ч.
Take-Two отчиталась о «бурном развитии» расследования по поиску виновника утечек GTA VI 5 ч.
ЕС поставил ChatGPT в один ряд с крупнейшими онлайн-платформами — ответственность OpenAI возрастёт 5 ч.
ИИ-направление принесло Cloud.ru более половины выручки в I полугодии 2026 года 6 ч.
Instagram объявила войну ИИ-аккаунтам, выдающим себя за реальных людей 6 ч.
Sony подтвердила сентябрьскую презентацию State of Play — покажут Final Fantasy VII Revelation и игры от PlayStation Studios 6 ч.
Windows 11 начала обманывать, что антивирус Defender отключён — на самом деле он работает 7 ч.
В российской серверной ОС SelectOS прописался ИИ-агент Aish 7 ч.
«Нам нужно адаптироваться»: оригинальная The Long Dark получит новые DLC, а Blackfrost: The Long Dark 2 скоро выйдет из тени 10 ч.
Nvidia заплатила $3,5 млрд за союз с MediaTek — вместе они бросают вызов фирменным ИИ-чипам Google и Amazon 2 ч.
Meta внедряет роботов в ЦОД для замены людей, но пока процесс идёт очень медленно 4 ч.
CXMT запустила пробное производство памяти HBM3E 4 ч.
В недрах Марса обнаружилась массивная «тепловая аномалия» — возможно, это результат древнего космического ДТП 5 ч.
Никому ни слова: операторы ЦОД в США всё чаще заключают тайные соглашения в властями, прикрываясь NDA 6 ч.
Российским операторам разрешили строить 5G на частотах LTE — сети скоро появятся в городах-миллионниках 7 ч.
TSMC намерена в 50 раз повысить производительность ИИ-систем — помогут 3D-чипы и кремниевая фотоника 7 ч.
G.Skill представила комплект Flare X5X DDR5-6000 с технологией разгона AMD EXPO ULL для систем на Ryzen 9 ч.
Очередная доставка астронавтов и космонавта на МКС задержится из-за технических проблем у корабля SpaceX Dragon 9 ч.
Поставщики облачных услуг в Бразилии возьмут на вооружение оптические диски Folio Photonics 10 ч.