КИБЕРБЕЗОПАСНОСТЬ

ИИ вскрыл тысячи багов в open source и добавил работы ИБ-командам

20 тысяч находок и 2 тысячи патчей: коалиция Athena предупреждает, что уязвимости в open source этим летом могут перегрузить ИБ-команды.

✍️ Редакция iTech News | 28.06.2026 | ⏱ 5 мин | Источник: The Register
🔐

Коалиция Athena уже обработала больше 20 тысяч находок, подготовила свыше 2 тысяч патчей и в ближайшие три недели начнет первую волну раскрытия багов. Для тех, у кого продакшен держится на пакетах, контейнерах и чужих библиотеках, это плохая новость: уязвимости в open source теперь ищут не редкие исследователи вручную, а модели, которые методично прочесывают код и вытаскивают наружу то, что годами лежало незамеченным.

Об этом сообщает The Register со ссылкой на Дэна Лоренка, сооснователя и CEO Chainguard. Его компания возглавляет Athena — новую отраслевую коалицию примерно из двух десятков участников, которая пытается сделать поиск и исправление багов в открытом ПО хоть сколько-нибудь управляемым процессом. Среди учредителей названы BNY, Cisco, Cloudflare, Docker, JPMorganChase, Kyndryl и PwC. Идея у них простая: если продвинутые ИИ-модели научились массово находить слабые места в общедоступном коде, то бизнесу нужен не только еще один сканер, но и инфраструктура для разруливания последствий.

Последствия выглядят не академически, а вполне операционно. По словам Лоренка, у компаний, которые получили доступ к передовым моделям для поиска багов, сценарий повторяется почти одинаково. Сначала они прогоняют свой собственный код и закрывают находки в first-party-разработке. Потом запускают те же инструменты на приложении целиком и внезапно обнаруживают, что львиная доля проблем сидит не в их репозиториях. Лоренк оценивает долю открытого кода в современных кодовых базах примерно в 95%. То есть после первой волны восторга от эффективности ИИ наступает знакомое чувство: исправить это быстро нельзя, потому что уязвимость живет в чужой библиотеке, а часто еще и в проекте, о котором команда вообще не знала до момента сканирования.

Здесь и начинается самое неприятное. Обычная процедура disclosure рассчитана на единичные или хотя бы десятки кейсов: нашел, подтвердил, написал мейнтейнеру, подождал патч, обновился. Но когда счет идет на сотни и тысячи багов сразу, да еще в проектах с разной зрелостью и иногда мертвой поддержкой, процесс ломается. Лоренк прямо говорит, что команды упираются в банальный тупик: они не всегда знают, кто поддерживает библиотеку, как связаться с авторами и кто вообще должен фиксить проблему. При этом у атакующих нет причин ждать, пока экосистема соберется с мыслями. Разрыв между публичным раскрытием CVE и первым подтвержденным использованием уязвимости в атаках, по его словам, практически схлопнулся.

На этом фоне Athena пытается стать чем-то вроде диспетчерской для отрасли. Участники коалиции передают находки в Chainguard, а та выступает единым приемником: убирает дубли, сопоставляет отчеты, группирует проблемы по библиотекам и старается закрывать не отдельный баг, а целые классы ошибок. Для участников создаются приватные «усиленные» сборки через Chainguard Libraries, которыми можно пользоваться до публичного раскрытия и до того, как апстрим-проект выпустит собственное исправление. Если мейнтейнеров нет, они перегружены или давно ушли из проекта, Athena готова выступать как временный «дежурный мейнтейнер». С практической точки зрения это попытка не дать рынку расползтись на десятки форков, внутренних патчей и неподдерживаемых костылей.

Контекст делает эту историю еще менее уютной. В мае Anthropic сообщала, что с помощью Mythos Preview просканировала более тысячи open source-проектов, на которых держится значительная часть ее собственной инфраструктуры, и оценила число найденных уязвимостей высокого и критического уровня в 6202. Это не единичный PR-кейс с одной эффектной дырой, а сигнал о смене масштаба. По версии Лоренка, кривая находок пока даже не намекает на плато: если продолжать гонять новые модели по тем же библиотекам и тем же кодовым базам, они все еще находят новые проблемы. Для ИБ это означает не просто рост числа тикетов, а пересмотр привычной математики риска. Раньше можно было спорить, насколько полезен очередной сканер. Теперь вопрос звучит иначе: что делать, если сканер оказался слишком полезным.

Рынок уже начинает собирать ответ не только на уровне отдельных вендоров. В тот же период к инициативе подключилась Linux Foundation и объявила коалицию Akrites, которая должна защищать open source от угроз, усиленных ИИ. Среди учредителей там уже совсем тяжелый состав: Amazon Web Services, Anthropic, Chainguard, Cisco, Citi, Google, IBM, JPMorganChase, Microsoft и GitHub, Nvidia, OpenAI, Red Hat, Rust Foundation, Sonatype, Vodafone, Zscaler и другие. Смысл Akrites в том, чтобы добавить общую команду реагирования SIRT и стандартизированный процесс coordinated vulnerability disclosure. Иначе индустрия действительно рискует получить лето патчей, которые живут в приватных ветках, конфликтуют друг с другом и никогда не доезжают обратно в апстрим.

Для разработчиков и техлидов вывод неприятный, но полезный. Уязвимости в open source больше нельзя считать чем-то периферийным, что закрывается очередным обновлением зависимостей в конце квартала. Если в стеке десятки транзитивных пакетов, вопрос уже не в том, найдет ли ИИ еще один баг, а в том, насколько быстро команда поймет, где именно этот код используется, кто отвечает за обновление и можно ли безопасно дожить до официального фикса. Для бизнеса это означает рост требований к инвентаризации зависимостей, SBOM, процессам disclosure и каналам связи с поставщиками ПО. Для мейнтейнеров — новый виток перегрузки: на них может одновременно свалиться вал машинно-сгенерированных, но вполне реальных отчетов.

Если этот сценарий подтвердится, главной проблемой сезона станет уже не поиск багов как таковой. Поиск ИИ, похоже, научился масштабировать. Узкое место теперь в другом: кто будет подтверждать, приоритизировать, чинить и доставлять исправления в экосистему быстрее, чем те же инструменты попадут в руки нападающих. Исходная публикация с деталями и комментариями Лоренка доступна в The Register.

Поделиться: Telegram X LinkedIn