Профиль: Аноним (вход | регистрация) неRU opennet.me  
The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Проект Akrites для координации оперативного устранения уязвимостей

26.06.2026 19:01 (MSK)

Анонсирован проект Akrites для координации исправления уязвимостей и раскрытия информации об уязвимостях в критически важном открытом ПО. Проект создан под крылом Linux Foundation при участии компаний Amazon Web Services, Anthropic, Cisco, Ericsson, Google, IBM, Microsoft/GitHub, NVIDIA, OpenAI, RapidFort, Red Hat, Sonatype и Vodafone, а также некоммерческой организации Rust Foundation.

Участники проекта предоставят финансирование, инженерные ресурсы и экспертизу в области компьютерной безопасности для создания совместной команды реагирования на инциденты (SIRT, Security Incident Response Team). Созданная команда будет заниматься выявлением новых уязвимостей, разбором и проверкой отчётов об уязвимостях, подтверждением уровня опасности, разработкой исправлений совместно с сопровождающими открытых проектов и координацией процесса раскрытия информации об уязвимостях. Раскрытие сведений об уязвимостях будет синхронизировано с выпуском исправлений в основных проектах, дистрибутивах и зависимых продуктах.

Отмечается, что если раньше для создания эксплоитов требовались экспертные знания и длительный процесс разработки, то современные возможности AI-инструментов позволяют неквалифицированным злоумышленникам создать рабочий эксплоит за считанные часы, используя информацию о патче с устранением проблемы. В случае, если исправление для уязвимости выпущено без явной огласки о связи с проблемами безопасности, пользователи и разработчики зависимых проектов могут проигнорировать обновление, а злоумышленники при помощи AI-инструментов быстро подготовить эксплоит и начать атаковать необновлённые системы.

В подобных условиях становится важным оперативность устранения проблемы, предотвращение утечек информации во время разработки патчей, одновременное с публикацией исправления раскрытие сведений об уязвимости и доведение до пользователей информации о необходимости установки обновления. Отдельно будет проводиться работа по информированию об уязвимостях операторов критической инфраструктуры, важных сервисов и проектов, так как с точки зрения блокирования потенциальных атак важна не столько публикация патча, сколько его оперативное применение.

Помимо этого проект ставит перед собой цель снятия нагрузки с сопровождающих, беря на себя такую работу, как отсеивание дублирующихся отчётов о проблемах, подтверждение наличия уязвимостей и оказание помощи в разработке и тестировании исправлений. При выявлении уязвимостей в важных пакетах, оставшихся без активных сопровождающих, проект Akrites будет брать на себя работу по подготовке и интеграции в них исправлений.

  1. Главная ссылка к новости (https://www.linuxfoundation.or...)
  2. OpenNews: IBM и Red Hat вложат $5 млрд в обеспечение безопасности открытого ПО
  3. OpenNews: Защита от мусорных AI-изменений на GitHub. Оценка влияния вайб-кодинга на экосистему открытого ПО
  4. OpenNews: Anthropic анонсировал AI-модель Claude Mythos, умеющую создавать рабочие эксплоиты
  5. OpenNews: Служба здравоохранения Великобритании намерена закрыть свои репозитории с открытым кодом из-за AI
  6. OpenNews: При помощи AI-модели Mythos выявлены 23 тысячи уязвимостей в открытом ПО
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/65782-akrites
Ключевые слова: akrites, security
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (13) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, Аноним (1), 20:01, 26/06/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • –6 +/
    Корпам доступны закрытые модели. Разгребут Авгиевы конюшни.
     
     
  • 2.10, Ivan_83 (ok), 03:36, 27/06/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Ну вот я тебе как корп могу сказать: платят за фичи, ругают за баги (которые клиенты нашли а не которые ИИ может найти).
    Рефакторинг и пр - нужно только разрабам эстетам, фиг выпросишь ресурсы на него у манагемента.
     
     
  • 3.14, Смузихеб забывший пароль (?), 08:55, 27/06/2026 [^] [^^] [^^^] [ответить]  
  • +/
    копейка сэкономленная на работе - копейка, отправившаяся в карманы акционеров
    а вы тут предлагаете работы на целую тыщщу в отношении того что вроде бы и так работает, но и после тех работ будет... так же работать
     
     
  • 4.16, Аноним (16), 09:23, 27/06/2026 [^] [^^] [^^^] [ответить]  
  • +2 +/
    > но и после тех работ будет... так же работать

    а еще можно уволить уборщицу, через недельку, когда начнет пованивать нанять новую, сьэкономить аж зп за неделю. Можно даже всех сотрудников уволить, день-два, а то и неделю клиенты все еще будут платить, максимум доходов и 0 расходов.

     
     
  • 5.18, Смузихеб забывший пароль (?), 09:50, 27/06/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Примерно так некоторые конторы вплоть до ВУЗов и начинают работать. На примере одного из скандалов последних лет

    Заранее известно, что, на время работы универа нужна уборщица, гардеробщица итд итп
    Заранее известны сроки работы в год и даже нагрузка( т.к известно количетсво студентов и их расписание )
    Можно их просто взять и нанять и будут те, которые подходят, работать до конца дней, всё будет норм и проблем не будет

    Но сильно гениальные товаристчщи вместо этого обращаются в контору по подбору персонала/клинингу. В итоге, хз кто работает, отобранный конторой, а не представителями универа. Деньги им как бы платятся но конторе, которая должна с ними расплачиваться.
    В конце-концов, всё кончается протестом тех самых сотрудников, которым, оказывается, деньги уже неск мес не платятся, но к ним от универа претензий быть не может - они по линии сторонней конторы наняты в соотв с договором оной с универом и претензии, соотв, только к конторе даже если сотрудники не работают в принципе.

    У сотрудников, которые вроде бы как работали в универе, претензий к универу тоже быть не может - они работали в рамках договора с конторой на выделенном им объекте, которым оказался универ.

    А сама контора - получала за всех деньги, никому ничего не платила и руководство её тупо свалило в закат

    Не халтура, а оптимизация и "привлечение профессиональных и эффективных сторонних частников вместо кадровых лентяев"(тм)

     

  • 1.8, ХозяинАнонимов (?), 01:36, 27/06/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Они каждый месяц какой-то новый проект по опенсорсу анонсируют.
    Они по ним вообще что-то делают или просто анонсируют?
     
     
  • 2.11, Ivan_83 (ok), 03:37, 27/06/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Бывшим работникам USAID не нравится работать таксистами и в макдаке, они хотят обратно перекладывать инициативы за много чужих денег.
     
  • 2.13, Аноним (16), 08:30, 27/06/2026 [^] [^^] [^^^] [ответить]  
  • +/
    кстате хороший вопрос, в кино и игро индустрии очень много было, когда взяли денег сбацали ролик-анонс с коминг-сун, а потом смотрели сколько оно соберет отзывов/предзаказов, кое кто умудряется десятилетиями обещать, собирать денежки и делать новый ролик, ну а отзывы можно показать каким нибудь денежным мешкам, хотя там сложнее будет сьехать.
     

  • 1.9, Ivan_83 (ok), 03:33, 27/06/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    Риторика напоминает борцунов с потеплением: аааа вы все умрёте, покайтесь и заплатите взнос!!!

    И всё писалось ради:
    > В подобных условиях становится важным оперативность устранения проблемы, предотвращение утечек информации во время разработки патчей, одновременное с публикацией исправления раскрытие сведений об уязвимости и доведение до пользователей информации о необходимости установки обновления.

    Переводя на русский: купи платную подписку чтобы получать патчи а то не видать тебе спокойно жизни!
    А там начнутся excommunicato: ваш IP/документ нам не нравится...

     
     
  • 2.12, Аноним (16), 08:19, 27/06/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > начнутся excommunicato: ваш IP/документ нам не нравится...

    да вся история человечества состоит из подобного, первые продавали вторым и все были счастливы, а потом толи у первых закончилось, толи вторые сами научились делать дешевле, и все - трагедия, развод, война. И даже решение у этой проблемы есть, - не складывать яйца в одну корзину, интегрироваться в рынок, и иметь множество возможностей отключить чтото в ответ.

     
     
  • 3.15, Аноним (15), 09:10, 27/06/2026 [^] [^^] [^^^] [ответить]  
  • +/
    >"иметь множество возможностей отключить чтото в ответ."

    Так это что, теперь не надо посылать людей в бизнес? И нужно субсидировать созидательную деятельности?

     
     
  • 4.17, Аноним (16), 09:33, 27/06/2026 [^] [^^] [^^^] [ответить]  
  • +/
    в каком то старом, возможно даже черно-белом фильме, сцена была где ковбой выбрасывает пистолет, а второй мол, нафига он хороший, а тот мол американские лучше, да всмысле лучше, они же хуже, ну а вот так лучше, что я этому кольту/гатлингу, если подведет лично люлей вставлю, деталей не помню, но очень забавно, настолько топорно что даже прикольно.

    но кольта и гатлинга почемуто все знают, а наши разработки не имеющие аналогов, куда то пропали.

     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2026 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру