Hva skjedde
AI-kodingsverktøy gjør åpen kildekode-programvare vanskeligere å vedlikeholde og sikre. Verktøyene skriver kode og finner sikkerhetsfeil raskt, men vedlikeholderne som bestemmer hva som kommer inn i et prosjekts offisielle utgivelse, må fortsatt bedømme resultatet selv. Denne byrden når alle som kjører programvare, ettersom åpen kildekode sitter inne i telefoner, biler, skysystemer og AI-plattformer.
AI-kodingsverktøy gjør åpen kildekode-programvare vanskeligere å vedlikeholde og sikre.
Verktøyene skriver kode og finner sikkerhetsfeil raskt, men vedlikeholderne som bestemmer hva som kommer inn i et prosjekts offisielle utgivelse, må fortsatt bedømme resultatet selv.
Denne byrden når alle som kjører programvare, ettersom åpen kildekode sitter inne i telefoner, biler, skysystemer og AI-plattformer.
De fleste åpen kildekode-prosjekter aksepterer bidrag utenfra, og de har vanligvis en kontrollert gruppe pålitelige bidragsytere som bestemmer hva som blir forpliktet, altså akseptert i den offisielle kodebasen.
AI har gjort det enkelt å skrive og sende inn kode, og noe av det som kommer er dårlig.
Kildedetaljer: helpnetsecurity.com ↗
Hvorfor det betyr noe
Forfatterne av rapporten er bekymret for at den økende bruken av AI-kodeverktøy gjør det vanskeligere for åpen kildekode-prosjekter å vedlikeholde og sikre programvaren deres. Dette er et problem fordi de fleste åpen kildekode-prosjekter mangler pålitelige inntekter, og utsatt vedlikehold på disse prosjektene kan etterlate sikkerhetshull i programvaren som er bygget på dem. Forfatterne bemerker også at et økende antall angripere planter ondsinnede pakker og kode i populære depoter.
Forfatterne av rapporten er bekymret for at den økende bruken av AI-kodeverktøy gjør det vanskeligere for åpen kildekode-prosjekter å vedlikeholde og sikre programvaren deres.
Dette er et problem fordi de fleste åpen kildekode-prosjekter mangler pålitelige inntekter, og utsatt vedlikehold på disse prosjektene kan etterlate sikkerhetshull i programvaren som er bygget på dem.
Forfatterne bemerker også at et økende antall angripere planter ondsinnede pakker og kode i populære depoter.
Rapporten fremhever behovet for åpen kildekode-prosjekter for å bruke mer ressurser på dokumentasjon, pakking, innsamling og innsamling av krav.
Det understreker også viktigheten av å lære styring, vedlikehold og sikkerhetstilstand for programvare for å oppdage kritiske avhengigheter før noe feiler.
Interaktiv mekanisme: Hvordan det faktisk fungerer
Utforsk den underliggende teknologien bak denne utviklingen interaktivt.
A route planner searches possible journeys using explicit rules. What does this illustrate about AI?
Hva du skal se neste
Rapporten fremhever behovet for åpen kildekode-prosjekter for å bruke mer ressurser på dokumentasjon, pakking, innsamling og innsamling av krav. Det understreker også viktigheten av å lære styring, vedlikehold og sikkerhetstilstand for programvare for å oppdage kritiske avhengigheter før noe feiler.
Rapporten understreker behovet for åpen kildekode-prosjekter for å sette mer ressurser i dokumentasjon, pakking, innsamling og innsamling av krav.
Det fremhever også viktigheten av å lære styring, vedlikehold og sikkerhetstilstand for programvare for å oppdage kritiske avhengigheter før noe feiler.
Rapporten bemerker at en programvareliste, eller SBOM, er en maskinlesbar liste over komponentene i en applikasjon.
Til tross for mandater fra USA og EU, genererer eller sender ikke de aller fleste open source-applikasjoner en.
En SBOM vil vise hva som er tilstede, ikke om hver brikke er vedlikeholdt, finansiert, sikker eller forlatt.