Скоординированные усилия по обеспечению безопасности открытого исходного кода давно назрели. Но передача самых конфиденциальных данных в сфере безопасности через единую юрисдикцию воспроизводит ту самую уязвимость, которую она призвана устранить.
Примерно три недели назад директива США по экспортному контролю предписывала приостановить доступ к двум передовым моделям искусственного интеллекта — моделям, чья ключевая особенность заключалась в обнаружении уязвимостей программного обеспечения в больших масштабах, — для любых иностранных граждан, как находящихся в США, так и за их пределами. Исключений для союзников или партнеров не было. Члены НАТО не были исключены из списка. У компании, к которой это относилось, не оставалось иного выбора, кроме как подчиниться, отключив доступ для всех пользователей в течение нескольких часов.
В качестве незамедлительной меры была объявлена новая инициатива по координации всего жизненного цикла устранения уязвимостей. Это серьезный ответ на реальную чрезвычайную ситуацию. Искусственный интеллект не только снизил стоимость написания программного обеспечения почти до нуля, но и снизил стоимость поиска и использования уязвимостей в программном обеспечении. Раньше эксперту требовались недели, чтобы обнаружить серьезную ошибку в крупном проекте. Теперь машине это занимает минуты. Выявление уязвимостей — это одна сторона медали, а управление ими и их устранение — другая: специалисты по всему миру, которые следят за программным обеспечением с открытым исходным кодом, лежащим в основе наших банков, больниц или энергосистем, перегружены. Назрела необходимость скоординированных усилий по объединению этой работы по защите — по устранению дублирования, приоритизации и исправлению уязвимостей в разных секторах, а также по финансированию непривлекательного обслуживания, от которого тихо зависит критически важная инфраструктура.
Но то, как управляется проект, имеет такое же значение, как и само его существование. Вопрос не в том, должна ли существовать эта координация, а в том, как она будет управляться. В нынешнем виде она объединит, возможно, самый чувствительный к вопросам безопасности набор данных в мире: единое хранилище известных уязвимостей открытого исходного кода, при этом организациям-членам будет предоставлен ранний конфиденциальный доступ до публикации исправлений. Разумно ожидать, что хранилище будет располагаться в Соединенных Штатах, находиться под юрисдикцией США и потенциально подпадать под действие органов национальной безопасности США.
Нам только что самым прямым образом показали, почему это должно волновать всех заинтересованных сторон и каждое правительство за пределами Вашингтона.
Это живая демонстрация, а не гипотетическая.
Приостановка экспортного контроля не была мысленным экспериментом. Это была наглядная демонстрация того, что единый шлюз не может управлять распределенным общим пространством. Открытый исходный код — это не продукт, распространяемый из одного места; это глобальная, федеративная модель разработки программного обеспечения — миллионы участников, тысячи независимых проектов, сопровождающие на каждом континенте, зависимости, пересекающие все границы. Его устойчивость напрямую зависит от этой распределенности: подобно распределенной сети, которая строит современную интернет-инфраструктуру, нет единой точки отказа, нет единого владельца, нет единого коммутатора. Направлять устранение уязвимостей через одно центральное хранилище под одной юрисдикцией означает противоречить самой архитектуре, которая делает открытый исходный код надежным, — и создавать именно ту единую точку отказа, которую распределенная модель призвана предотвратить.
Координация необходима, а централизация — недостаток: управление должно отражать базовую архитектуру открытого исходного кода и глобального общего достояния. Распределенное общее достояние требует федеративного управления — взаимодействующих узлов, координирующих свои действия на основе общих передовых практик, а не общего привратника. Только модель федеративного управления может гарантировать, что раскрытие информации и устранение угроз действительно будут происходить по сети со скоростью, соответствующей уровню угрозы, и ни одна юрисдикция, компания или сервер не смогут решать, кто и когда должен защищаться.
И приостановка экспортного контроля не была первым предупреждением. Программа Common Vulnerabilities and Exposure — система наименования, на которой держится практически вся экосистема устранения уязвимостей, — управляется одной американской некоммерческой организацией за счет исключительно государственного финансирования США, и в прошлом году она чуть не прекратила свою работу, когда это финансирование едва не закончилось. Проблема заключалась не в атаке, а в обычном сокращении бюджета — другими словами, в одном-единственном решении правительства. Последствия были бы глобальными.
Два примера, два разных механизма — в одном случае контроль за экспортом, в другом — корректировка бюджета — указывают на один и тот же структурный факт. Ни одна организация или правительство не должны обладать ключами от нашей общей глобальной инфраструктуры.
Три прецедента, один урок
Первым европейским ответом могло бы стать создание альтернативы: регионального хранилища, европейского шлюза, суверенной альтернативы. Подобно реакции в месяцы после кризиса финансирования, когда и ЕС, и отдельная международная коалиция создали собственные системы идентификации уязвимостей, ЕС мог бы создать континентальную инициативу. Этот инстинкт понятен, но он не решит проблему отсутствия распределенной модели управления. Фрагментированное общественное достояние — это более слабое общественное достояние, а оборонительная карта, разделенная по юрисдикционным признакам, только поддержит злоумышленников.
Урок не в том, что эти региональные системы и инициативы не должны существовать. Урок в том, что региональные инициативы должны объединять действия, а не интегрировать их в одну единую инициативу, — и это требует наличия общего, нейтрально управляемого уровня под ними, а не привратника в каждой столице. Мир уже сталкивался с общими, безграничными, опасными при неправильном использовании ресурсами, и надежным решением никогда не была фрагментация. Это было государственно-частное партнерство, основанное на нейтральной основе.
Интересные примеры, из которых можно извлечь уроки, включают радиочастотный спектр, ядерные технологии и жизненно важные фармацевтические препараты. Ни один из этих ресурсов не управляется идеально, и особенно в ядерной сфере есть основания считать её неудачной. Тем не менее, все эти примеры заслуживают повторного изучения.
Радиочастотный спектр — ограниченный, невидимый и бесполезный, если все передают одновременно — с 1906 года регулируется не мировым правительством, а общим договором в рамках Международного союза электросвязи. Идея заключалась не в создании мирового правительства для радиоволн: суверенные государства сохранили за собой право лицензировать своих пользователей. Они уступили право создавать вредные помехи через границы и приняли общий договор, общий реестр распределения частот и постоянный процесс урегулирования конфликтующих претензий.
Ядерные технологии, самый сложный случай, поскольку та же самая способность, которая обеспечивает энергией город, может уничтожить целую нацию, были включены в соглашение «Атомы за мир» и Международное агентство по атомной энергии: государства получили гарантированный доступ к мирным приложениям в обмен на принятие гарантий и инспекций, при этом нейтральное агентство скрепляло обе части соглашения. Примечательно, что Соединенные Штаты инициировали этот режим и создали его, но учреждение располагалось нейтрально в Вене и управлялось на многосторонней основе. Инициатор не являлся владельцем.
Доступ к жизненно важным лекарствам, защищенным патентами, был обеспечен не путем экспроприации, а благодаря гибким механизмам защиты прав интеллектуальной собственности в рамках Соглашения по торговым аспектам прав интеллектуальной собственности (TRIPS), обеспечивающим доступ к лекарствам в сфере здравоохранения, а также благодаря равномерному и нейтральному распределению доступа, в результате чего частный новатор сохранял свои права, а государственные органы гарантировали доступ на недискриминационных условиях.
Три разные технологии, три разных кризиса, одна повторяющаяся структура: модель государственно-частного партнерства, в которой государственная сторона предоставляла правила и гарантии доступа, частная сторона предоставляла содержание и контролировала его, а доверенный посредник, базирующийся на нейтральной территории, обеспечивал его стабильность. Ни одна из этих моделей не требовала создания нового суверена. И все они отказывались от того, чтобы самый могущественный участник одновременно являлся и привратником. Ни одна из них не оказалась идеальной, но они могут служить примерами для поиска решения нынешней чрезвычайной ситуации в области безопасности программного обеспечения.
Конструктивный путь вперед
Это не призыв отказаться от начатой работы — это призыв завершить проектирование. Структурные наблюдения и историческая перспектива указывают в одном направлении: для этой работы необходима система управления. Задача состоит в том, чтобы построить постоянную, устойчивую и жизнеспособную модель на основе уже существующих институтов: государственных органов, обеспечивающих легитимность и гарантию доступа, частных поставщиков ресурсов, предоставляющих инженерную основу, и распределенной сети ответственных за открытый исходный код для координации и обмена опытом.
Три обязательства превратят многообещающее объявление в долгосрочную инициативу: Во-первых, оформить его как многостороннее партнерство, а не как хранилище данных от одного субъекта, с федеративными узлами, взаимодействующими посредством общей практики раскрытия информации. Во-вторых, принять обязательное обязательство о недискриминации в отношении доступа к возможностям обеспечения безопасности с помощью ИИ, чтобы никакие экспортные директивы или другие национальные инструменты не могли отключить экспертную оценку и защиту кода, на котором основан весь мир. В-третьих, построить функции поддержки и координации раскрытия информации на нейтральной институциональной основе, где хранение уязвимостей, находящихся под эмбарго, регулируется на многостороннем уровне, а не находится на усмотрении одного государства или одной компании.
С учетом этого, описанные выше структурные наблюдения и исторический анализ призваны побудить нас задуматься не только о недавно объявленной инициативе, но и о построении вокруг нее системы управления. Возможность сделать все правильно открыта сейчас, но она не останется открытой навсегда. Мы можем вместе обеспечить безопасность глобальных общественных благ — при условии, что, защищая их, мы не позволим одной-единственной юрисдикции решать, кто будет в безопасности.
Источик
Мы все зависим от открытого исходного кода. Ни одна страна не должна обладать ключами к его защите. Катарина Мараке. 13 июля 2026 г.
https://blogs.eclipse.org/post/catharina-maracke/we-all-depend-open-source-one-country-should-not-hold-keys-defending-it
Комментариев нет:
Отправить комментарий