Linux Foundation и 20 технологических компаний запустили Akrites для защиты open-source от AI-атак

4 мин чтения 0
Linux Foundation и 20 технологических компаний запустили Akrites для защиты open-source от AI-атак

Что произошло

Linux Foundation вместе с двадцатью крупнейшими технологическими компаниями, AI-лабораториями и банками запустили инициативу Akrites — программу упреждающего исправления уязвимостей в критически важном open-source (программном обеспечении с открытым исходным кодом) до того, как эти дыры успеют эксплуатировать атакующие с помощью искусственного интеллекта. Координация, единая точка контакта и стандартизированная схема раскрытия уязвимостей — главные отличия нового альянса от ранее существовавших проектов.

Какие компании вошли в альянс Akrites

Среди основателей Akrites — Amazon Web Services, Anthropic, Cisco, Citi, Google, IBM, JPMorganChase, Microsoft, NVIDIA, OpenAI, Red Hat, Rust Foundation, Vodafone и Zscaler. Участники делятся на три группы: облачные провайдеры и AI-лаборатории (отвечают за экспертизу и вычислительные ресурсы), финансовый сектор (заинтересован в защите open-source, на котором держится платёжная инфраструктура) и фонды/вендоры инфраструктурного ПО (Red Hat, Rust Foundation).

Совместный бюджет и численность инженерной команды Akrites пока не раскрыты, однако формат участия предполагает не только финансирование, но и регулярное направление собственных исследователей безопасности в общую SIRT (Security Incident Response Team — команда реагирования на инциденты безопасности).

Почему это понадобилось именно сейчас

Баланс сил в поиске багов сместился: чтобы найти серьёзную уязвимость в крупном open-source проекте, раньше нужны были сопоставимые навыки у защитников и атакующих. Современные LLM (большие языковые модели) и AI-агенты умеют сканировать большой репозиторий за минуты, находя ошибки, на которые у человека уходили недели. Как только эти способности становятся доступны широко, даже атакующие без глубокой технической подготовки получают инструменты для серьёзных эксплойтов.

Это означает, что у open-source мейнтейнеров, которые зачастую работают бесплатно и по вечерам, теперь нет запасного времени: между появлением отчёта об уязвимости и первым массовым сканированием проходит слишком мало дней.

Как устроена работа Akrites

В основе инициативы — единая команда реагирования на инциденты. Она становится единственным доверенным контактом для мейнтейнеров open-source проектов вместо ситуации, когда десятки компаний одновременно пишут авторам об одной и той же проблеме. SIRT фильтрует входящие сообщения, отсеивает дубли и координирует выпуск исправлений.

Для каждой уязвимости используется Coordinated Vulnerability Disclosure — стандартизированный процесс конфиденциального раскрытия. Он опирается на:

  • систему идентификаторов CVE (Common Vulnerabilities and Exposures — публичные номера известных уязвимостей);
  • шкалу критичности CVSS (Common Vulnerability Scoring System — оценка тяжести уязвимости от 0 до 10);
  • протокол TLP (Traffic Light Protocol — «светофор», определяющий, кому можно видеть отчёт).

Каждый отчёт изначально классифицируется как TLP:RED — самый высокий уровень секретности. Доступ к деталям получает только назначенная группа инженеров, что не даёт информации утечь до выхода патча.

Что меняется для мейнтейнеров

Главное новшество Akrites — поддержка проектов, у которых больше нет активных мейнтейнеров или они перегружены. Раньше такие библиотеки оставались без обновлений месяцами. Теперь SIRT берёт на себя координацию: принимает отчёт об уязвимости, ищет среди участников инициативы волонтёров с нужной экспертизой, помогает подготовить патч и сопровождает раскрытие после релиза. Мейнтейнеры сохраняют контроль над проектом — без их согласия исправления не публикуются.

Какие проекты в зоне внимания

Akrites сосредотачивается на критической инфраструктуре — open-source компонентах, на которых держится работа AI-систем, облачных платформ и платёжных сервисов. Точный список первых приоритетов не публикуется (это потребовало бы раскрыть самые уязвимые места), но по косвенным признакам речь идёт о криптографических библиотеках, сетевых стеках, агентных фреймворках и инструментах для обучения моделей. Подобные проекты уже становились мишенями атак с использованием AI в прошлом году — например, история с уязвимостью в LiteLLM, через которую атаковали Mercor.

Что это значит для бизнеса

Компании, зависящие от open-source, получают дополнительный слой защиты. Вместо самостоятельного мониторинга сотен зависимостей можно рассчитывать, что критические баги в популярных библиотеках будут закрываться быстрее. На практике это снижает риск инцидентов наподобие атак через уязвимости в ИИ-инструментах и уменьшает стоимость страховки от киберрисков. Для команд, которые только выстраивают процесс безопасной разработки, наш гайд по AI-агентам помогает разобраться, какие компоненты требуют отдельной защиты.

Что дальше

Подробнее о том, как AI-агенты меняют ландшафт угроз и как их применять безопасно, — в материалах AI Digest (ai-digest.ru) по ссылке что такое AI-агенты. Первые шесть месяцев Akrites потратит на запуск SIRT и формирование процессов: набор каналов приёма отчётов, согласование шаблонов раскрытия, обучение волонтёров. К концу 2026 года альянс планирует опубликовать открытый отчёт о количестве обработанных уязвимостей и среднем времени от раскрытия до патча. Если показатели окажутся сопоставимы с коммерческими программами bug bounty (программа вознаграждения за найденные уязвимости), модель могут расширить за счёт новых участников и сфер — от open-source AI-моделей до библиотек для встраиваемых систем.

Материал был полезен?
AI-инструменты без границ

Получите доступ к нужному AI-сервису уже сегодня

ChatGPT, Claude, Gemini, MiniMax и агенты для кода — предложения проверенных продавцов по доступным ценам. Оплата российскими картами, через СБП или криптовалютой.

Проверенные продавцы Быстрая выдача Доступные цены
Прокрутить вверх