Prehľad, nie verdikt
Štúdia zadaná britskou vládou a zverejnená 7. septembra 2026 preskúmala literatúru o kybernetickej bezpečnosti open-source softvéru a AI. Viedli ju výskumníci z University of Greenwich; ide o nezávislý výskum, nie politiku vlády Spojeného kráľovstva.
Čo výskumníci skúmali
Súhrn publikácie uvádza, že tím preveril 14 561 akademických záznamov a zahrnul 43, ktoré splnili kritériá. Uvádza 172 záznamov sivej literatúry spolu s analýzou GitHubu a Hugging Face. Úvod správy však uvádza 126 záznamov; tento nevyriešený vnútorný rozpor obmedzuje dôveru v uvádzanú veľkosť súboru.
Hlavná medzera
Štúdia zistila významné medzery v dôkazoch, najmä pri riadení open-source AI pred nasadením: ako sa modely vyvíjajú, dokumentujú, zverejňujú a udržiavajú, kým ich prevádzkovateľ prispôsobí konkrétnemu použitiu.
Prečo označenia nestačia
„Open source“ opisuje prístup a licencovanie, nie jednotný bezpečnostný stav. Riziká sa líšia pri zdrojovom kóde, váhach modelov, dátových súboroch, rozhraniach a nasadených aplikáciách. Uzavreté systémy môžu skrývať slabiny; otvorené rozširujú kontrolu, ale môžu uľahčiť ďalšiu distribúciu výkonných komponentov.
Zodpovednosť v celom reťazci
Bezpečnosť závisí od vývojárov, hostingových platforiem, distribútorov, prevádzkovateľov a používateľov. Jasná dokumentácia, hlásenie zraniteľností, riadenie prístupu a aktualizácie môžu byť dôležitejšie než jediná nálepka otvorené alebo uzavreté.
Čo dôkazy nemôžu potvrdiť
Prehľad literatúry môže odhaliť vzorce a slepé miesta, ale nemôže dokázať, že všetky otvorené modely sú bezpečnejšie alebo nebezpečnejšie než uzavreté. Záver závisí od kvality a rozsahu dostupných štúdií, ktoré správa označuje za stále neúplné.
Primárny zdroj
Oficiálna stránka publikácie a správa. Sprístupnené 12. septembra 2026.