Blockchain & Kripto

Linux Foundation ve Teknoloji Devi Şirketler, Açık Kaynağı Yapay Zeka Saldırılarına Karşı Korumak İçin Akrites’i Başlattı

Linux Foundation ve Teknoloji Devi Şirketler, Açık Kaynağı Yapay Zeka Saldırılarına Karşı Korumak İçin Akrites’i Başlattı
Dil okuluna gel, çalışarak ödediğin parayı geri kazan! Nasıl? →

Öne Çıkanlar:

• Linux Foundation, Perşembe günü 19 kurucu üye ile Akrites’i başlatarak, yapay zeka destekli saldırganların istismar etmesinden önce kritik açık kaynak güvenlik açıklarının giderilmesini koordine edecek.

• Endor Labs CEO’su Varun Badhwar’a göre, yapay zeka tarafından son aylarda ortaya çıkarılan binlerce açık kaynak güvenlik açığının yüzde 5’inden azı yamalandı.

• Akrites, bu koordinasyon boşluğunu kapatmak için tasarlandı.

Linux Foundation, Perşembe günü aralarında Amazon, Anthropic, Citi, Google, JPMorganChase, Microsoft, NVIDIA, OpenAI ve diğerlerinin de bulunduğu 19 kurucu kuruluşla birlikte Akrites’i başlattı. Girişim, yapay zeka destekli saldırganların kritik açık kaynak yazılımlardaki güvenlik açıklarını istismar etmesinden önce bu açıkların kapatılmasını koordine etmeyi amaçlıyor.

Girişim, yapay zekanın acil hale getirdiği bir zamanlama sorununa odaklanıyor. Gelişmiş modeller artık büyük bir açık kaynak projeyi tarayabiliyor ve birkaç dakika içinde birden fazla doğrulanmış güvenlik açığı döndürebiliyor. Bu iş, daha önce yetenekli bir güvenlik araştırmacısının haftalarını alıyordu. Decrypt’in haberine göre Claude Opus 4.8, Zcash’in Orchard gizlilik havuzunda bir gün içinde kritik bir kusur buldu ve dört yıllık kriptograf incelemesinden kurtulmuş bir hatayı ortaya çıkardı.

Beyaz şapkalı hackerlar bu kusurları bulursa her şey yolunda. Kötü niyetli aktörler bulursa işler çok hızlı bir şekilde karışabilir. Anthropic’in Güvenlik Sorumlusu Yardımcısı Jason Clinton bir mektupta, mevcut koordineli açıklama modelinin “yapay zekanın artık güvenlik açıklarını bulma hızına yetişemediğini” ve bir düzeltmeye ulaşmak için, bulguların “açıklanıp istismar edilmeden önce” koordine edilmesi gerektiğini söyledi.

Akrites’ten önceki koordineli açıklama modeli bu hız için tasarlanmamıştı. Birden fazla kuruluş aynı kütüphaneleri bağımsız olarak tarıyor ve hataları düzeltmeden önce uzun bürokratik süreçlerden geçiyordu. 19 kurucu kuruluş tarafından imzalanan açık mektup, bu sürecin “bakımcıları gürültü altında gömdüğünü” belirtti.

Endor Labs CEO’su Varun Badhwar daha da ileri gitti: Yapay zekanın son aylarda ortaya çıkardığı binlerce doğrulanmış açık kaynak güvenlik açığının “yüzde 5’inden azı yamalandı.”

Akrites, bu sürecin yerine tek, gizli bir Güvenlik Olay Müdahale Ekibi koyuyor. Bakımcılar için koordine edilmemiş rapor seli yerine öngörülebilir bir ortak haline geliyor. Düzeltmeler, güvenlik açığı takip standartları kullanılarak bakımcıların şartlarına göre her projenin orijinal deposuna geri dönüyor. Kritik bir paketin aktif bakımcısı olmadığında, Akrites son çare bakımcısı olarak devreye girmeyi taahhüt ediyor.

Program öncelikle sızıntıları önlemek için oluşturuldu. Açık mektup, yaygın olarak dağıtılan bir paketteki açıklanmamış bir kusuru “silah” olarak nitelendirdi. Rust Foundation CEO’su Rebecca Rumbul, açık kaynak bakımcılarının iyi niyetinin çok uzun süredir hafife alındığını ve bu girişimin onların koordineli çalışmasına yardımcı olacağını söyledi.

Rumbul, “Akrites, üst akım bakımcılarla anlamlı bir koordinasyon, güvenlik açıklarını sorumlu bir şekilde bulmak, düzeltmek ve açıklamak için mali ve tam zamanlı destek ve teknoloji ve finans dünyasındaki en etkili şirketlerin bu sorunu çözmek için gerçek bir taahhüdü vaat ediyor” dedi.

JPMorganChase’in Güvenlik Sorumlusu Pat Opet, bu çabanın başarılı olması için gerekenleri sıraladı. Opet, “Yapay zeka, güvenlik açığı keşfi ile istismar arasındaki süreyi neredeyse gerçek zamana sıkıştırdı” dedi. Bu, düşmanların yayınlanmış bir yamayı tersine mühendislikle inceleyip, birçok alt sistem yamayı dağıtmadan önce çalışan bir istismar oluşturabileceği anlamına geliyor.

Opet’e göre başarı, “yama dağıtımı, yama yayını değil.”

OpenAI, Akrites’ten üç gün önce, 19 açık kaynak projede GPT-5.5-Cyber ve Trail of Bits mühendislerini kullanarak düzinelerce yamayı birleştiren ilk sprint olan Patch the Planet’i başlatmıştı. OpenAI Siber Lideri Clint Gibler, açık kaynağı güvence altına almayı şirket için “uzun vadeli bir taahhüt” olarak nitelendirdi ve Akrites’in “sektör genelinde koordinasyonu güçlendirmeye” yardımcı olduğunu söyledi.

Uzun dönem Malta'da, üniversite destekli okullarda dilini geliştir. Kayıt bilgisi →

Kaynak: Decrypt