Что произошло
Linux Foundation вместе с двадцатью крупнейшими технологическими компаниями, AI-лабораториями и банками запустили инициативу Akrites — программу упреждающего исправления уязвимостей в критически важном open-source (программном обеспечении с открытым исходным кодом) до того, как эти дыры успеют эксплуатировать атакующие с помощью искусственного интеллекта. Координация, единая точка контакта и стандартизированная схема раскрытия уязвимостей — главные отличия нового альянса от ранее существовавших проектов.
Какие компании вошли в альянс Akrites
Среди основателей Akrites — Amazon Web Services, Anthropic, Cisco, Citi, Google, IBM, JPMorganChase, Microsoft, NVIDIA, OpenAI, Red Hat, Rust Foundation, Vodafone и Zscaler. Участники делятся на три группы: облачные провайдеры и AI-лаборатории (отвечают за экспертизу и вычислительные ресурсы), финансовый сектор (заинтересован в защите open-source, на котором держится платёжная инфраструктура) и фонды/вендоры инфраструктурного ПО (Red Hat, Rust Foundation).
Совместный бюджет и численность инженерной команды Akrites пока не раскрыты, однако формат участия предполагает не только финансирование, но и регулярное направление собственных исследователей безопасности в общую SIRT (Security Incident Response Team — команда реагирования на инциденты безопасности).
Почему это понадобилось именно сейчас
Баланс сил в поиске багов сместился: чтобы найти серьёзную уязвимость в крупном open-source проекте, раньше нужны были сопоставимые навыки у защитников и атакующих. Современные LLM (большие языковые модели) и AI-агенты умеют сканировать большой репозиторий за минуты, находя ошибки, на которые у человека уходили недели. Как только эти способности становятся доступны широко, даже атакующие без глубокой технической подготовки получают инструменты для серьёзных эксплойтов.
Это означает, что у open-source мейнтейнеров, которые зачастую работают бесплатно и по вечерам, теперь нет запасного времени: между появлением отчёта об уязвимости и первым массовым сканированием проходит слишком мало дней.
Как устроена работа Akrites
В основе инициативы — единая команда реагирования на инциденты. Она становится единственным доверенным контактом для мейнтейнеров open-source проектов вместо ситуации, когда десятки компаний одновременно пишут авторам об одной и той же проблеме. SIRT фильтрует входящие сообщения, отсеивает дубли и координирует выпуск исправлений.
Для каждой уязвимости используется Coordinated Vulnerability Disclosure — стандартизированный процесс конфиденциального раскрытия. Он опирается на:
- систему идентификаторов CVE (Common Vulnerabilities and Exposures — публичные номера известных уязвимостей);
- шкалу критичности CVSS (Common Vulnerability Scoring System — оценка тяжести уязвимости от 0 до 10);
- протокол TLP (Traffic Light Protocol — «светофор», определяющий, кому можно видеть отчёт).
Каждый отчёт изначально классифицируется как TLP:RED — самый высокий уровень секретности. Доступ к деталям получает только назначенная группа инженеров, что не даёт информации утечь до выхода патча.
Что меняется для мейнтейнеров
Главное новшество Akrites — поддержка проектов, у которых больше нет активных мейнтейнеров или они перегружены. Раньше такие библиотеки оставались без обновлений месяцами. Теперь SIRT берёт на себя координацию: принимает отчёт об уязвимости, ищет среди участников инициативы волонтёров с нужной экспертизой, помогает подготовить патч и сопровождает раскрытие после релиза. Мейнтейнеры сохраняют контроль над проектом — без их согласия исправления не публикуются.
Какие проекты в зоне внимания
Akrites сосредотачивается на критической инфраструктуре — open-source компонентах, на которых держится работа AI-систем, облачных платформ и платёжных сервисов. Точный список первых приоритетов не публикуется (это потребовало бы раскрыть самые уязвимые места), но по косвенным признакам речь идёт о криптографических библиотеках, сетевых стеках, агентных фреймворках и инструментах для обучения моделей. Подобные проекты уже становились мишенями атак с использованием AI в прошлом году — например, история с уязвимостью в LiteLLM, через которую атаковали Mercor.
Что это значит для бизнеса
Компании, зависящие от open-source, получают дополнительный слой защиты. Вместо самостоятельного мониторинга сотен зависимостей можно рассчитывать, что критические баги в популярных библиотеках будут закрываться быстрее. На практике это снижает риск инцидентов наподобие атак через уязвимости в ИИ-инструментах и уменьшает стоимость страховки от киберрисков. Для команд, которые только выстраивают процесс безопасной разработки, наш гайд по AI-агентам помогает разобраться, какие компоненты требуют отдельной защиты.
Что дальше
Подробнее о том, как AI-агенты меняют ландшафт угроз и как их применять безопасно, — в материалах AI Digest (ai-digest.ru) по ссылке что такое AI-агенты. Первые шесть месяцев Akrites потратит на запуск SIRT и формирование процессов: набор каналов приёма отчётов, согласование шаблонов раскрытия, обучение волонтёров. К концу 2026 года альянс планирует опубликовать открытый отчёт о количестве обработанных уязвимостей и среднем времени от раскрытия до патча. Если показатели окажутся сопоставимы с коммерческими программами bug bounty (программа вознаграждения за найденные уязвимости), модель могут расширить за счёт новых участников и сфер — от open-source AI-моделей до библиотек для встраиваемых систем.