mimile
Басты бетке

SiliconANGLE ашық кодты кітапханаларды қорғаудың төрт қағидатын жариялады

ЖИ-дайджест

Материал бірнеше дереккөз негізінде жасанды интеллектпен дайындалды — түпнұсқаларға сілтемелер төменде.

SiliconANGLE ашық кодты кітапханаларды қорғаудың төрт қағидатын жариялады

SiliconANGLE ұйымдарды ашық бастапқы кодты кітапханалармен байланысты қауіптерден қорғаудың төрт негізгі қағидаты баяндалған талдауды жариялады. Бұл ұсыныстар GitHub-тың жақында бұзылып, шабуылдаушылар шамамен 4000 ішкі код репозиторийіне қол жеткізуінен кейін пайда болды.

Жеткізу тізбегі қауіптерінің өсуі

2026 жылдың шілдесінде шабуылдаушылар GitHub-ты бұзып, шамамен 4000 ішкі код репозиторийіне қол жеткізді, бұл ашық бастапқы кодты кітапханаларда жасырылған зиянды бағдарламалардың өсіп келе жатқан қаупін көрсетеді. Жасанды интеллект құралдары бұл шабуылдарды жеделдетті, «вайб-кодинг» деп аталатын үдеріске ықпал етті, яғни әзірлеушілер бұлттан пакеттерді ең аз тексерумен жүктеп, орнатады. Бұл ұзақ уақыт бойына сенімді болып келген пакеттерге деген айқын сенім шабуылдаушыларға ұзақ уақыт бойы байқалмай әрекет етуге мүмкіндік береді. Киберқылмыскерлер енді көптеген ұйымдарға, тұлғаларға және құрылғыларға бір уақытта шабуыл жасау үшін жасанды интеллектті пайдаланады, бұл дәстүрлі тар мақсаттарға бағытталуды күшейтеді. Ұйымдар көбінесе орнату кезінде пакеттерді жеткілікті тексермейді, ал бұл кезеңде зиянды кодтың көп бөлігі енгізіледі.

Ұйымды қорғау қағидаттары

Қауіпсіздік қызметтерінің басшылары орнату кезінде зиянды кодты анықтайтын техникалық құралдармен үйлестіре отырып, рұқсат етілген ашық бастапқы кодты пакеттерге қатысты қатаң саясаттарды қолдануы тиіс. Жасырын қауіптері бар рұқсат етілмеген жаңартуларды болдырмау үшін файлдарды бұғаттау және нұсқаларды бекіту енгізілуі керек. Әзірлеушілердің жұмыс станциялары неғұрлым мұқият бақылауды қажет етеді, өйткені ұйымдар көбінесе әзірлеушілерге қарапайым пайдаланушыларға арналған бақыланатын ортадан айырмашылығы, басқару жүйелерін айналып өтуге шамадан тыс еркіндік береді. Бұл шаралар бірлесіп, шабуыл бетін азайтады және енгізілімге дейін осалдықтарды бағалауға қосымша уақыт береді. Негізгі назар екі аса осал буынға аударылады: бастапқы жүктеу және нұсқалардың ағымдағы өзгерістері.

Бұдан әрі

Жасанды интеллект көмегімен кодтау кең таралған сайын, жеткізу тізбектерін бұзу үшін шабуыл бетінің кеңеюі күтілуде. Ұйымдардың бұл қағидаттарды тым айлакер қарсыластардан озып кету үшін жеткілікті жылдам енгізе алатыны белгісіз болып қалуда.

1 дереккөз

SiliconANGLE ашық кодты кітапханаларды қорғаудың төрт қағидатын жариялады