Áttekintés, nem ítélet
A brit kormány által megrendelt, 2026. szeptember 7-én közzétett tanulmány a nyílt forrású szoftverek és MI kiberbiztonsági irodalmát vizsgálta. A Greenwichi Egyetem kutatói vezették; független kutatásról, nem pedig brit kormányzati politikáról van szó.
Mit vizsgáltak a kutatók
A publikáció összefoglalója szerint a csapat 14 561 tudományos rekordot szűrt, és 43, a feltételeknek megfelelő tanulmányt vett be. Az összefoglaló 172 szürkeirodalmi rekordot közöl, GitHub- és Hugging Face-elemzéssel. A jelentés bevezetője ezzel szemben 126 rekordot ír; a feloldatlan belső eltérés korlátozza a közölt korpuszméretbe vetett bizalmat.
A központi hiány
A tanulmány jelentős bizonyítékhiányt talált, különösen a nyílt forrású MI fejlesztési lánc eleji irányításáról: hogyan fejlesztik, dokumentálják, adják ki és tartják karban a modelleket, mielőtt egy bevezető konkrét célra alakítja őket.
Miért nem elég a címke
A „nyílt forrás” hozzáférési és licencelési döntést, nem egységes biztonsági állapotot jelent. A kockázat eltérhet a forráskód, modellsúlyok, adatkészletek, interfészek és telepített alkalmazások esetén. A zárt rendszerek elrejthetnek gyengeségeket; a nyíltak szélesebb ellenőrzést tesznek lehetővé, de az erős komponensek terjesztését is megkönnyíthetik.
Felelősség az egész láncban
A biztonság a fejlesztőkön, tárhelyplatformokon, terjesztőkön, bevezetőkön és felhasználókon múlik. A világos dokumentáció, sérülékenység-bejelentés, hozzáférés-szabályozás és frissítés többet számíthat egy nyílt vagy zárt címkénél.
Amit a bizonyíték nem igazolhat
Az irodalmi áttekintés feltárhat mintákat és vakfoltokat, de nem bizonyíthatja, hogy minden nyílt modell biztonságosabb vagy veszélyesebb a zártaknál. A következtetés az elérhető, a jelentés szerint továbbra is hiányos kutatások minőségétől és körétől függ.
Elsődleges forrás
Hivatalos publikációs oldal és jelentés. Hozzáférés: 2026. szeptember 12.