Apžvalga, o ne nuosprendis
2026 m. rugsėjo 7 d. paskelbtas JK vyriausybės užsakytas tyrimas apžvelgė atvirojo kodo programinės įrangos ir DI kibernetinio saugumo literatūrą. Grinvičo universiteto tyrėjų vadovautas darbas yra nepriklausomas tyrimas, o ne JK vyriausybės politika.
Ką nagrinėjo tyrėjai
Publikacijos santraukoje nurodoma, kad komanda peržiūrėjo 14 561 akademinį įrašą ir įtraukė 43 kriterijus atitikusius darbus. Joje pranešama apie 172 pilkosios literatūros įrašus ir GitHub bei Hugging Face analizę. Tačiau ataskaitos įvade nurodyti 126 įrašai; šis neišspręstas vidinis neatitikimas riboja pasitikėjimą skelbiamu šaltinių rinkinio dydžiu.
Pagrindinė spraga
Tyrime nustatytos didelės įrodymų spragos, ypač dėl atvirojo kodo DI valdymo iki diegimo: kaip modeliai kuriami, dokumentuojami, išleidžiami ir prižiūrimi, kol diegėjas juos pritaiko konkrečiam tikslui.
Kodėl etikečių nepakanka
„Atvirasis kodas“ apibūdina prieigos ir licencijavimo pasirinkimus, o ne vienodą saugumo būklę. Rizika skiriasi šaltinio kodui, modelio svoriams, duomenų rinkiniams, sąsajoms ir įdiegtoms programoms. Uždari sprendimai gali slėpti silpnybes; atviri leidžia platesnę patikrą, bet gali palengvinti galingų komponentų platinimą.
Atsakomybė visoje grandinėje
Saugumas priklauso nuo kūrėjų, prieglobos platformų, platintojų, diegėjų ir naudotojų. Aiški dokumentacija, pažeidžiamumų pranešimas, prieigos kontrolė ir atnaujinimai gali būti svarbesni už vieną atviro ar uždaro etiketę.
Ko įrodymai neparodo
Literatūros apžvalga gali atskleisti tendencijas ir akląsias zonas, bet negali nustatyti, kad visi atviri modeliai yra saugesni ar pavojingesni už uždarus. Išvada priklauso nuo prieinamų tyrimų kokybės ir apimties, kurią pati ataskaita vadina nepakankama.
Pirminis šaltinis
Oficialus publikacijos puslapis ir ataskaita. Žiūrėta 2026 m. rugsėjo 12 d.