Chuyện gì đã xảy ra
Các công cụ mã hóa AI đang khiến phần mềm nguồn mở khó bảo trì và bảo mật hơn. Các công cụ này viết mã và tìm ra các lỗi bảo mật một cách nhanh chóng, nhưng những người bảo trì quyết định những gì được đưa vào bản phát hành chính thức của dự án vẫn phải tự mình đánh giá kết quả đó. Gánh nặng này đến với bất kỳ ai chạy phần mềm, vì mã nguồn mở nằm trong điện thoại, ô tô, hệ thống đám mây và nền tảng AI.
Các công cụ mã hóa AI đang khiến phần mềm nguồn mở khó bảo trì và bảo mật hơn.
Các công cụ này viết mã và tìm ra các lỗi bảo mật một cách nhanh chóng, nhưng những người bảo trì quyết định những gì được đưa vào bản phát hành chính thức của dự án vẫn phải tự mình đánh giá kết quả đó.
Gánh nặng này đến với bất kỳ ai chạy phần mềm, vì mã nguồn mở nằm trong điện thoại, ô tô, hệ thống đám mây và nền tảng AI.
Hầu hết các dự án nguồn mở đều chấp nhận những đóng góp từ bên ngoài và họ thường giữ một nhóm những người đóng góp đáng tin cậy đã được hiệu đính, những người quyết định những gì được cam kết, nghĩa là được chấp nhận vào cơ sở mã chính thức.
AI đã làm cho việc viết và gửi mã trở nên dễ dàng, tuy nhiên một số kết quả đạt được rất kém.
Chi tiết nguồn: helpnetsecurity.com ↗
Tại sao nó quan trọng
Các tác giả của báo cáo lo ngại rằng việc sử dụng ngày càng nhiều các công cụ mã hóa AI đang khiến các dự án nguồn mở khó duy trì và bảo mật phần mềm của họ hơn. Đây là một vấn đề vì hầu hết các dự án nguồn mở đều thiếu doanh thu đáng tin cậy và việc trì hoãn bảo trì các dự án đó có thể để lại lỗ hổng bảo mật trong phần mềm được xây dựng trên chúng. Các tác giả cũng lưu ý rằng ngày càng có nhiều kẻ tấn công cài đặt các gói và mã độc hại vào các kho lưu trữ phổ biến.
Các tác giả của báo cáo lo ngại rằng việc sử dụng ngày càng nhiều các công cụ mã hóa AI đang khiến các dự án nguồn mở khó duy trì và bảo mật phần mềm của họ hơn.
Đây là một vấn đề vì hầu hết các dự án nguồn mở đều thiếu doanh thu đáng tin cậy và việc trì hoãn bảo trì các dự án đó có thể để lại lỗ hổng bảo mật trong phần mềm được xây dựng trên chúng.
Các tác giả cũng lưu ý rằng ngày càng có nhiều kẻ tấn công cài đặt các gói và mã độc hại vào các kho lưu trữ phổ biến.
Báo cáo nhấn mạnh sự cần thiết của các dự án nguồn mở để đưa nhiều tài nguyên hơn vào các yêu cầu về tài liệu, đóng gói, gây quỹ và thu thập.
Nó cũng nhấn mạnh tầm quan trọng của việc tìm hiểu trạng thái quản trị, bảo trì và bảo mật của phần mềm để phát hiện các phần phụ thuộc quan trọng trước khi xảy ra sự cố.
Cơ chế tương tác: Nó thực sự hoạt động như thế nào
Khám phá công nghệ cơ bản đằng sau sự phát triển này một cách tương tác.
A route planner searches possible journeys using explicit rules. What does this illustrate about AI?
Xem gì tiếp theo
Báo cáo nhấn mạnh sự cần thiết của các dự án nguồn mở để đưa nhiều tài nguyên hơn vào các yêu cầu về tài liệu, đóng gói, gây quỹ và thu thập. Nó cũng nhấn mạnh tầm quan trọng của việc tìm hiểu trạng thái quản trị, bảo trì và bảo mật của phần mềm để phát hiện các phần phụ thuộc quan trọng trước khi xảy ra sự cố.
Báo cáo nhấn mạnh sự cần thiết của các dự án nguồn mở để đưa nhiều tài nguyên hơn vào các yêu cầu về tài liệu, đóng gói, gây quỹ và thu thập.
Nó cũng nhấn mạnh tầm quan trọng của việc tìm hiểu trạng thái quản trị, bảo trì và bảo mật của phần mềm để phát hiện các phần phụ thuộc quan trọng trước khi xảy ra sự cố.
Báo cáo lưu ý rằng hóa đơn vật liệu phần mềm, hay SBOM, là danh sách các thành phần bên trong một ứng dụng có thể đọc được bằng máy.
Bất chấp các yêu cầu của Hoa Kỳ và EU, phần lớn các ứng dụng nguồn mở không tạo ra hoặc vận chuyển một ứng dụng nào.
SBOM sẽ hiển thị những gì hiện có, chứ không phải mỗi phần được duy trì, cấp vốn, an toàn hay bị bỏ rơi.