Разработчики open-source считают защиту кода скучной тратой времени

Разработчики open-source считают защиту кода скучной тратой времени

Разработчики open-source считают защиту кода скучной тратой времени

Аналитики Linux Foundation изучили практики разработчиков софта с открытым исходным кодом (FOSS-сообщество) и пришли к выводу, что девелоперы уделяют менее 3% своего времени вопросам безопасности и устранению уязвимостей. Более того, никто не планирует менять такой подход.

Исследование Linux Foundation строится на опросе около 1200 разработчиков open-source. Ключевой момент, который хотят донести аналитики, — нужно больше внимания уделять безопасности FOSS-проектов, поскольку многие организации всё больше доверяют свои процессы софту с открытым исходным кодом.

Согласно результатом опроса, разработчики тратят в среднем около 2,27% своего времени на рассмотрение выявленных проблем безопасности и уязвимостей. При этом большинство девелоперов не проявили особого желания уделять этому вопросу больше внимания.

«Я нахожу всю эти вопросы безопасности душераздирающим бременем. Всё это лучше оставить юристам или тем, кто помешан на процессе», — отметил один из респондентов.

«Безопасность мне кажется ужасно скучным занятием, вдобавок мешающим другим процедурам», — заявил другой опрошенный девелопер.

Стоит отметить, что наиболее частыми запросами при обращении к разработчикам стали патчи для различных багов и уязвимостей, а также общий аудит безопасности и упрощённые способы, позволяющие добавить инструменты для защиты непрерывной интеграции.

«На сегодняшний день чётко ощущается необходимость уделять больше внимания безопасности FOSS, однако это не должно стать обузой для самих разработчиков. В целом девелоперы не хотят проводить аудит безопасности, а наоборот — хотят получать готовый результат подобного аудита», — подытожили (PDF) аналитики.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В Reddit без спросу обкатали психологическое воздействие с помощью ИИ

Модераторы подфорума Change My View («Измени мое мнение», CMV) в Reddit направили жалобу в Цюрихский университет: группа исследователей тайно провела эксперимент с ИИ, в котором невольно приняло участие все сообщество.

ИИ-модель два месяца вбрасывала провокационные комментарии в ветку; ученые таким образом проверяли ее умение убеждать. По окончании эксперимента они соблаговолили поставить модераторов в известность и сознались в нарушении правил CMV (там запрещено использовать боты и ИИ).

Для публикации реплик исследователи создали ряд вымышленных персонажей — жертв насилия, консультантов-психологов, противников сектантства и протестных движений. Некоторые фейковые аккаунты админы Reddit выловили и забанили за нарушение пользовательского соглашения.

Сами исследователи, по их словам, комментарии не постили, только вручную проверяли каждую реплику ИИ на предмет потенциально вредного контента. Для персонализации реплик другая ИИ-модель собирала в Reddit пользовательские данные, такие как пол, возраст, этническая принадлежность, местоположение, политические взгляды.

Согласия «подопытных кроликов» при этом никто не спрашивал — для чистоты эксперимента.

Получив разъяснительное письмо, модераторы CMV направили в университет официальную жалобу, предложив публично извиниться за неэтичное поведение исследователей и отказаться от публикации результатов эксперимента.

В ответ на претензии представитель вуза заявил, что научному руководителю ИИ-проекта объявлен выговор. Также будут приняты меры, чтобы подобного не повторилось, но отменять публикацию никто не собирается: результаты проделанной работы важны для науки, а вред от эксперимента минимален.

И претензии, и реакция учебного заведения были опубликованы в CMV. Пользователи до сих пор комментируют этот пост, высказывая свое возмущение.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru