Vad hände
AI-kodningsverktyg gör programvara med öppen källkod svårare att underhålla och säkra. Verktygen skriver kod och hittar säkerhetsbrister snabbt, men underhållarna som bestämmer vad som kommer in i ett projekts officiella release måste fortfarande bedöma resultatet själva. Denna börda når alla som kör programvara, eftersom öppen källkod finns i telefoner, bilar, molnsystem och AI-plattformar.
AI-kodningsverktyg gör programvara med öppen källkod svårare att underhålla och säkra.
Verktygen skriver kod och hittar säkerhetsbrister snabbt, men underhållarna som bestämmer vad som kommer in i ett projekts officiella release måste fortfarande bedöma resultatet själva.
Denna börda når alla som kör programvara, eftersom öppen källkod finns i telefoner, bilar, molnsystem och AI-plattformar.
De flesta projekt med öppen källkod accepterar externa bidrag, och de har vanligtvis en kontrollerad grupp av betrodda bidragsgivare som bestämmer vad som ska begås, vilket innebär att de accepteras i den officiella kodbasen.
AI har gjort det enkelt att skriva och skicka kod, och en del av det som kommer fram är dåligt.
Källinformation: helpnetsecurity.com ↗
Varför det spelar roll
Författarna till rapporten är oroade över att den ökande användningen av AI-kodningsverktyg gör det svårare för projekt med öppen källkod att underhålla och säkra sin programvara. Detta är ett problem eftersom de flesta projekt med öppen källkod saknar tillförlitliga intäkter, och förskjutet underhåll av dessa projekt kan lämna säkerhetshål i programvaran som är byggd på dem. Författarna noterar också att ett växande antal angripare planterar skadliga paket och kod i populära arkiv.
Författarna till rapporten är oroade över att den ökande användningen av AI-kodningsverktyg gör det svårare för projekt med öppen källkod att underhålla och säkra sin programvara.
Detta är ett problem eftersom de flesta projekt med öppen källkod saknar tillförlitliga intäkter, och förskjutet underhåll av dessa projekt kan lämna säkerhetshål i programvaran som är byggd på dem.
Författarna noterar också att ett växande antal angripare planterar skadliga paket och kod i populära arkiv.
Rapporten belyser behovet av projekt med öppen källkod för att lägga mer resurser på dokumentation, paketering, insamling och insamling av krav.
Det betonar också vikten av att lära sig styrning, underhåll och säkerhetsstatus för programvara för att upptäcka kritiska beroenden innan något misslyckas.
Interaktiv mekanism: hur det faktiskt fungerar
Utforska den underliggande tekniken bakom denna utveckling interaktivt.
A route planner searches possible journeys using explicit rules. What does this illustrate about AI?
Vad du ska titta på härnäst
Rapporten belyser behovet av projekt med öppen källkod för att lägga mer resurser på dokumentation, paketering, insamling och insamling av krav. Det betonar också vikten av att lära sig styrning, underhåll och säkerhetsstatus för programvara för att upptäcka kritiska beroenden innan något misslyckas.
Rapporten betonar behovet av projekt med öppen källkod för att lägga mer resurser på dokumentation, paketering, insamling och insamling av krav.
Det betonar också vikten av att lära sig styrning, underhåll och säkerhetstillstånd för programvara för att upptäcka kritiska beroenden innan något misslyckas.
Rapporten noterar att en mjukvarulista, eller SBOM, är en maskinläsbar lista över komponenterna i en applikation.
Trots USA:s och EU:s mandat genererar eller skickar inte de allra flesta applikationer med öppen källkod någon.
En SBOM skulle visa vad som finns, inte om varje del är underhållen, finansierad, säker eller övergiven.