Домой Статьи и аналитика Технологии Проект Akrites для координации оперативного устранения уязвимостей

Проект Akrites для координации оперативного устранения уязвимостей

Ведущие технологические компании объединились для защиты критически важного открытого ПО от новых угроз, связанных с автоматизированными атаками.

Под эгидой Linux Foundation запущен проект Akrites, цель которого — координация процесса устранения уязвимостей в критически важном программном обеспечении с открытым исходным кодом. В инициативе объединились такие технологические гиганты, как Amazon Web Services, Anthropic, Cisco, Ericsson, Google, IBM, Microsoft/GitHub, NVIDIA, OpenAI, RapidFort, Red Hat, Sonatype и Vodafone, а также некоммерческая организация Rust Foundation.

Единый центр реагирования на инциденты

Участники проекта Akrites выделяют финансирование и предоставляют инженерные ресурсы для формирования глобальной команды реагирования на инциденты безопасности (SIRT). В задачи этого подразделения входит поиск уязвимостей, глубокий анализ отчётов, оценка степени риска, а также непосредственная помощь сопровождающим открытых проектов в разработке и тестировании патчей.

Ключевым аспектом работы станет синхронизированное раскрытие информации: сведения об уязвимости будут публиковаться строго в момент выхода исправлений, что позволит пользователям и дистрибьюторам оперативно обезопасить свои системы.

Роль ИИ в кибербезопасности

Особую озабоченность у создателей Akrites вызывает развитие AI-инструментов. Эксперты отмечают, что если раньше создание рабочего эксплоита требовало глубоких экспертных знаний, то сегодня злоумышленники могут сгенерировать его за считанные часы, анализируя информацию об исправлении кода. Если патч выпускается без надлежащего уведомления о проблемах безопасности, пользователи могут отложить обновление, оставляя свои инфраструктуры уязвимыми для атак, подготовленных с помощью нейросетей.

Поддержка экосистемы и критической инфраструктуры

Проект Akrites берет на себя рутинные задачи, которые ранее ложились на плечи мейнтейнеров: отсев дубликатов отчетов, верификация багов и координация коммуникаций. Более того, инициатива предусматривает поддержку «заброшенных» пакетов ПО — если в важном инструменте обнаружена уязвимость, а активные сопровождающие отсутствуют, команда Akrites самостоятельно подготовит и внедрит необходимое исправление.

Отдельное внимание уделяется информированию операторов критической инфраструктуры. Проект подчеркивает: для защиты систем важна не только сама публикация кода с исправлением, но и скорость его внедрения на местах, поэтому Akrites будет помогать доносить информацию о критичности обновлений до конечных пользователей.

Источник: http://www.opennet.ru