Naujienos

Atvirojo kodo DI saugumas: ką nustatė Jungtinės Karalystės įrodymų apžvalga ir ko ji neįrodė

JK vyriausybės užsakyta apžvalga nustatė dideles atvirojo kodo DI saugumo įrodymų spragas ir perspėja nelaikyti „atviro“ ar „uždaro“ visišku rizikos vertinimu.
DI sukurta redakcinė iliustracija straipsniui „Atvirojo kodo DI saugumas: ką nustatė Jungtinės Karalystės įrodymų apžvalga ir ko ji neįrodė“; konceptuali scena, o ne tikra nuotrauka ar faktinis įrodymas.

Apžvalga, o ne nuosprendis

2026 m. rugsėjo 7 d. paskelbtas JK vyriausybės užsakytas tyrimas apžvelgė atvirojo kodo programinės įrangos ir DI kibernetinio saugumo literatūrą. Grinvičo universiteto tyrėjų vadovautas darbas yra nepriklausomas tyrimas, o ne JK vyriausybės politika.

Ką nagrinėjo tyrėjai

Publikacijos santraukoje nurodoma, kad komanda peržiūrėjo 14 561 akademinį įrašą ir įtraukė 43 kriterijus atitikusius darbus. Joje pranešama apie 172 pilkosios literatūros įrašus ir GitHub bei Hugging Face analizę. Tačiau ataskaitos įvade nurodyti 126 įrašai; šis neišspręstas vidinis neatitikimas riboja pasitikėjimą skelbiamu šaltinių rinkinio dydžiu.

Pagrindinė spraga

Tyrime nustatytos didelės įrodymų spragos, ypač dėl atvirojo kodo DI valdymo iki diegimo: kaip modeliai kuriami, dokumentuojami, išleidžiami ir prižiūrimi, kol diegėjas juos pritaiko konkrečiam tikslui.

Kodėl etikečių nepakanka

„Atvirasis kodas“ apibūdina prieigos ir licencijavimo pasirinkimus, o ne vienodą saugumo būklę. Rizika skiriasi šaltinio kodui, modelio svoriams, duomenų rinkiniams, sąsajoms ir įdiegtoms programoms. Uždari sprendimai gali slėpti silpnybes; atviri leidžia platesnę patikrą, bet gali palengvinti galingų komponentų platinimą.

Atsakomybė visoje grandinėje

Saugumas priklauso nuo kūrėjų, prieglobos platformų, platintojų, diegėjų ir naudotojų. Aiški dokumentacija, pažeidžiamumų pranešimas, prieigos kontrolė ir atnaujinimai gali būti svarbesni už vieną atviro ar uždaro etiketę.

Ko įrodymai neparodo

Literatūros apžvalga gali atskleisti tendencijas ir akląsias zonas, bet negali nustatyti, kad visi atviri modeliai yra saugesni ar pavojingesni už uždarus. Išvada priklauso nuo prieinamų tyrimų kokybės ir apimties, kurią pati ataskaita vadina nepakankama.

Pirminis šaltinis

Oficialus publikacijos puslapis ir ataskaita. Žiūrėta 2026 m. rugsėjo 12 d.