суббота, 26 сентября 2026 г.

Открытый код и меры по его контролю

Скоординированные усилия по обеспечению безопасности открытого исходного кода давно назрели. Но передача самых конфиденциальных данных в сфере безопасности через единую юрисдикцию воспроизводит ту самую уязвимость, которую она призвана устранить.

Примерно три недели назад директива США по экспортному контролю предписывала приостановить доступ к двум передовым моделям искусственного интеллекта — моделям, чья ключевая особенность заключалась в обнаружении уязвимостей программного обеспечения в больших масштабах, — для любых иностранных граждан, как находящихся в США, так и за их пределами. Исключений для союзников или партнеров не было. Члены НАТО не были исключены из списка. У компании, к которой это относилось, не оставалось иного выбора, кроме как подчиниться, отключив доступ для всех пользователей в течение нескольких часов.

В качестве незамедлительной меры была объявлена ​​новая инициатива по координации всего жизненного цикла устранения уязвимостей. Это серьезный ответ на реальную чрезвычайную ситуацию. Искусственный интеллект не только снизил стоимость написания программного обеспечения почти до нуля, но и снизил стоимость поиска и использования уязвимостей в программном обеспечении. Раньше эксперту требовались недели, чтобы обнаружить серьезную ошибку в крупном проекте. Теперь машине это занимает минуты. Выявление уязвимостей — это одна сторона медали, а управление ими и их устранение — другая: специалисты по всему миру, которые следят за программным обеспечением с открытым исходным кодом, лежащим в основе наших банков, больниц или энергосистем, перегружены. Назрела необходимость скоординированных усилий по объединению этой работы по защите — по устранению дублирования, приоритизации и исправлению уязвимостей в разных секторах, а также по финансированию непривлекательного обслуживания, от которого тихо зависит критически важная инфраструктура.

Но то, как управляется проект, имеет такое же значение, как и само его существование. Вопрос не в том, должна ли существовать эта координация, а в том, как она будет управляться. В нынешнем виде она объединит, возможно, самый чувствительный к вопросам безопасности набор данных в мире: единое хранилище известных уязвимостей открытого исходного кода, при этом организациям-членам будет предоставлен ранний конфиденциальный доступ до публикации исправлений. Разумно ожидать, что хранилище будет располагаться в Соединенных Штатах, находиться под юрисдикцией США и потенциально подпадать под действие органов национальной безопасности США.

Нам только что самым прямым образом показали, почему это должно волновать всех заинтересованных сторон и каждое правительство за пределами Вашингтона.

Это живая демонстрация, а не гипотетическая.

Приостановка экспортного контроля не была мысленным экспериментом. Это была наглядная демонстрация того, что единый шлюз не может управлять распределенным общим пространством. Открытый исходный код — это не продукт, распространяемый из одного места; это глобальная, федеративная модель разработки программного обеспечения — миллионы участников, тысячи независимых проектов, сопровождающие на каждом континенте, зависимости, пересекающие все границы. Его устойчивость напрямую зависит от этой распределенности: подобно распределенной сети, которая строит современную интернет-инфраструктуру, нет единой точки отказа, нет единого владельца, нет единого коммутатора. Направлять устранение уязвимостей через одно центральное хранилище под одной юрисдикцией означает противоречить самой архитектуре, которая делает открытый исходный код надежным, — и создавать именно ту единую точку отказа, которую распределенная модель призвана предотвратить.

Координация необходима, а централизация — недостаток: управление должно отражать базовую архитектуру открытого исходного кода и глобального общего достояния. Распределенное общее достояние требует федеративного управления — взаимодействующих узлов, координирующих свои действия на основе общих передовых практик, а не общего привратника. Только модель федеративного управления может гарантировать, что раскрытие информации и устранение угроз действительно будут происходить по сети со скоростью, соответствующей уровню угрозы, и ни одна юрисдикция, компания или сервер не смогут решать, кто и когда должен защищаться.

И приостановка экспортного контроля не была первым предупреждением. Программа Common Vulnerabilities and Exposure — система наименования, на которой держится практически вся экосистема устранения уязвимостей, — управляется одной американской некоммерческой организацией за счет исключительно государственного финансирования США, и в прошлом году она чуть не прекратила свою работу, когда это финансирование едва не закончилось. Проблема заключалась не в атаке, а в обычном сокращении бюджета — другими словами, в одном-единственном решении правительства. Последствия были бы глобальными.

Два примера, два разных механизма — в одном случае контроль за экспортом, в другом — корректировка бюджета — указывают на один и тот же структурный факт. Ни одна организация или правительство не должны обладать ключами от нашей общей глобальной инфраструктуры.

Три прецедента, один урок

Первым европейским ответом могло бы стать создание альтернативы: регионального хранилища, европейского шлюза, суверенной альтернативы. Подобно реакции в месяцы после кризиса финансирования, когда и ЕС, и отдельная международная коалиция создали собственные системы идентификации уязвимостей, ЕС мог бы создать континентальную инициативу. Этот инстинкт понятен, но он не решит проблему отсутствия распределенной модели управления. Фрагментированное общественное достояние — это более слабое общественное достояние, а оборонительная карта, разделенная по юрисдикционным признакам, только поддержит злоумышленников.

Урок не в том, что эти региональные системы и инициативы не должны существовать. Урок в том, что региональные инициативы должны объединять действия, а не интегрировать их в одну единую инициативу, — и это требует наличия общего, нейтрально управляемого уровня под ними, а не привратника в каждой столице. Мир уже сталкивался с общими, безграничными, опасными при неправильном использовании ресурсами, и надежным решением никогда не была фрагментация. Это было государственно-частное партнерство, основанное на нейтральной основе.

Интересные примеры, из которых можно извлечь уроки, включают радиочастотный спектр, ядерные технологии и жизненно важные фармацевтические препараты. Ни один из этих ресурсов не управляется идеально, и особенно в ядерной сфере есть основания считать её неудачной. Тем не менее, все эти примеры заслуживают повторного изучения.

Радиочастотный спектр — ограниченный, невидимый и бесполезный, если все передают одновременно — с 1906 года регулируется не мировым правительством, а общим договором в рамках Международного союза электросвязи. Идея заключалась не в создании мирового правительства для радиоволн: суверенные государства сохранили за собой право лицензировать своих пользователей. Они уступили право создавать вредные помехи через границы и приняли общий договор, общий реестр распределения частот и постоянный процесс урегулирования конфликтующих претензий.

Ядерные технологии, самый сложный случай, поскольку та же самая способность, которая обеспечивает энергией город, может уничтожить целую нацию, были включены в соглашение «Атомы за мир» и Международное агентство по атомной энергии: государства получили гарантированный доступ к мирным приложениям в обмен на принятие гарантий и инспекций, при этом нейтральное агентство скрепляло обе части соглашения. Примечательно, что Соединенные Штаты инициировали этот режим и создали его, но учреждение располагалось нейтрально в Вене и управлялось на многосторонней основе. Инициатор не являлся владельцем.

Доступ к жизненно важным лекарствам, защищенным патентами, был обеспечен не путем экспроприации, а благодаря гибким механизмам защиты прав интеллектуальной собственности в рамках Соглашения по торговым аспектам прав интеллектуальной собственности (TRIPS), обеспечивающим доступ к лекарствам в сфере здравоохранения, а также благодаря равномерному и нейтральному распределению доступа, в результате чего частный новатор сохранял свои права, а государственные органы гарантировали доступ на недискриминационных условиях.

Три разные технологии, три разных кризиса, одна повторяющаяся структура: модель государственно-частного партнерства, в которой государственная сторона предоставляла правила и гарантии доступа, частная сторона предоставляла содержание и контролировала его, а доверенный посредник, базирующийся на нейтральной территории, обеспечивал его стабильность. Ни одна из этих моделей не требовала создания нового суверена. И все они отказывались от того, чтобы самый могущественный участник одновременно являлся и привратником. Ни одна из них не оказалась идеальной, но они могут служить примерами для поиска решения нынешней чрезвычайной ситуации в области безопасности программного обеспечения.

Конструктивный путь вперед

Это не призыв отказаться от начатой ​​работы — это призыв завершить проектирование. Структурные наблюдения и историческая перспектива указывают в одном направлении: для этой работы необходима система управления. Задача состоит в том, чтобы построить постоянную, устойчивую и жизнеспособную модель на основе уже существующих институтов: государственных органов, обеспечивающих легитимность и гарантию доступа, частных поставщиков ресурсов, предоставляющих инженерную основу, и распределенной сети ответственных за открытый исходный код для координации и обмена опытом.

Три обязательства превратят многообещающее объявление в долгосрочную инициативу: Во-первых, оформить его как многостороннее партнерство, а не как хранилище данных от одного субъекта, с федеративными узлами, взаимодействующими посредством общей практики раскрытия информации. Во-вторых, принять обязательное обязательство о недискриминации в отношении доступа к возможностям обеспечения безопасности с помощью ИИ, чтобы никакие экспортные директивы или другие национальные инструменты не могли отключить экспертную оценку и защиту кода, на котором основан весь мир. В-третьих, построить функции поддержки и координации раскрытия информации на нейтральной институциональной основе, где хранение уязвимостей, находящихся под эмбарго, регулируется на многостороннем уровне, а не находится на усмотрении одного государства или одной компании.

С учетом этого, описанные выше структурные наблюдения и исторический анализ призваны побудить нас задуматься не только о недавно объявленной инициативе, но и о построении вокруг нее системы управления. Возможность сделать все правильно открыта сейчас, но она не останется открытой навсегда. Мы можем вместе обеспечить безопасность глобальных общественных благ — при условии, что, защищая их, мы не позволим одной-единственной юрисдикции решать, кто будет в безопасности.

Источик

Мы все зависим от открытого исходного кода. Ни одна страна не должна обладать ключами к его защите. Катарина Мараке. 13 июля 2026 г.

https://blogs.eclipse.org/post/catharina-maracke/we-all-depend-open-source-one-country-should-not-hold-keys-defending-it

Комментариев нет:

Отправить комментарий