Hírek

A nyílt forrású MI biztonsága: mit talált egy brit bizonyíték-áttekintés — és mit nem tudott igazolni

A brit kormány megbízásából készült áttekintés jelentős bizonyítékhiányt talált a nyílt forrású MI biztonságáról, és óv attól, hogy a „nyílt” vagy „zárt” címkét teljes kockázati ítéletnek tekintsük.
MI által generált szerkesztőségi illusztráció a(z) „A nyílt forrású MI biztonsága: mit talált egy brit bizonyíték-áttekintés — és mit nem tudott igazolni” című cikkhez; koncepcionális jelenet, nem valódi fénykép vagy ténybeli bizonyíték.

Áttekintés, nem ítélet

A brit kormány által megrendelt, 2026. szeptember 7-én közzétett tanulmány a nyílt forrású szoftverek és MI kiberbiztonsági irodalmát vizsgálta. A Greenwichi Egyetem kutatói vezették; független kutatásról, nem pedig brit kormányzati politikáról van szó.

Mit vizsgáltak a kutatók

A publikáció összefoglalója szerint a csapat 14 561 tudományos rekordot szűrt, és 43, a feltételeknek megfelelő tanulmányt vett be. Az összefoglaló 172 szürkeirodalmi rekordot közöl, GitHub- és Hugging Face-elemzéssel. A jelentés bevezetője ezzel szemben 126 rekordot ír; a feloldatlan belső eltérés korlátozza a közölt korpuszméretbe vetett bizalmat.

A központi hiány

A tanulmány jelentős bizonyítékhiányt talált, különösen a nyílt forrású MI fejlesztési lánc eleji irányításáról: hogyan fejlesztik, dokumentálják, adják ki és tartják karban a modelleket, mielőtt egy bevezető konkrét célra alakítja őket.

Miért nem elég a címke

A „nyílt forrás” hozzáférési és licencelési döntést, nem egységes biztonsági állapotot jelent. A kockázat eltérhet a forráskód, modellsúlyok, adatkészletek, interfészek és telepített alkalmazások esetén. A zárt rendszerek elrejthetnek gyengeségeket; a nyíltak szélesebb ellenőrzést tesznek lehetővé, de az erős komponensek terjesztését is megkönnyíthetik.

Felelősség az egész láncban

A biztonság a fejlesztőkön, tárhelyplatformokon, terjesztőkön, bevezetőkön és felhasználókon múlik. A világos dokumentáció, sérülékenység-bejelentés, hozzáférés-szabályozás és frissítés többet számíthat egy nyílt vagy zárt címkénél.

Amit a bizonyíték nem igazolhat

Az irodalmi áttekintés feltárhat mintákat és vakfoltokat, de nem bizonyíthatja, hogy minden nyílt modell biztonságosabb vagy veszélyesebb a zártaknál. A következtetés az elérhető, a jelentés szerint továbbra is hiányos kutatások minőségétől és körétől függ.

Elsődleges forrás

Hivatalos publikációs oldal és jelentés. Hozzáférés: 2026. szeptember 12.