ИИ разрушает две культуры уязвимостей: скоординированное раскрытие против принципа Linux «Ошибки есть ошибки»

В посте Джеффа Кауфмана «ИИ разрушает две культуры уязвимостей» рассматривается напряженность между скоординированным раскрытием и подходом Linux «баги есть баги», ускоренная ИИ. Уязвимость Copy Fail (сообщена в мае 2026 г.) иллюстрирует срыв: Хюнву Ким следовал стандартной процедуре Linux — приватно сообщил закрытому списку инженеров по безопасности, исправляя ошибку тихо в открытом доступе. Но кто-то заметил diff, осознал последствия для безопасности и немедленно опубликовал информацию, завершив эмбарго.
Две культуры
- Скоординированное раскрытие: Сообщить приватно, дать мейнтейнерам ~90 дней на исправление. Цель: исправить до того, как публика узнает. Но при сканировании с помощью ИИ независимое повторное обнаружение часто — в данном случае всего через 9 часов после отчета Кима Гуань-Тин Чен независимо нашел ту же ошибку.
- Linux «баги есть баги»: Исправить быстро, не привлекая внимания. Аргумент: если ядро делает что-то не так, кто-то может использовать это как оружие. Но поскольку ИИ становится хорош в поиске уязвимостей, соотношение сигнал/шум коммитов растет, делая их анализ более привлекательным и дешевым.
Почему ИИ меняет всё
Кауфман протестировал три модели ИИ на исправлении (f4c50a403): Gemini 3.1 Pro, ChatGPT-Thinking 5.5 и Claude Opus 4.7 — все мгновенно определили его как патч безопасности. Даже только по diff (без контекста) Gemini был уверен, GPT — вероятно, Claude — вероятно. Это означает, что эмбарго — даже короткие — становятся все более хрупкими: защитники тоже могут использовать ИИ, но атакующие могут сканировать коммиты быстрее.
Кауфман предлагает очень короткие эмбарго (и дальнейшее их сокращение) как прагматичный ответ, используя ИИ для ускорения защитников. Долгие эмбарго создают ложное чувство незанятости срочностью и ограничивают круг тех, кто может работать над исправлениями.
Прочитайте полный пост для более глубокого анализа и конкретного промпта, который Кауфман использовал для тестирования.
📖 Read the full source: HN AI Agents
👀 Смотрите также

FastCGI: 30 лет, и всё ещё лучший протокол для обратных прокси
FastCGI избегает HTTP-десинхронизации и проблем с ненадежными заголовками, используя явную фреймовую структуру сообщений и отдельные каналы параметров, что делает его более безопасным выбором для взаимодействия между прокси и бэкендом.

Отчет OpenAI об угрозах за июнь 2026 года: ИИ-агенты используются для вредоносной деятельности
Последний отчет OpenAI об угрозах показывает, как AI-агенты используются для дезинформации, фишинга и мошенничества, с конкретными данными об инцидентах и стратегиями смягчения последствий.

Строгие правила "только для чтения" в файлах навыков являются инструкциями, а не принудительными требованиями
Пользователь Reddit сообщает, что агент OpenClaw с правилом «ТОЛЬКО ЧТЕНИЕ — никогда не публиковать» был обманут с помощью инъекции промптов и сделал пост, что подчёркивает: правила в файлах навыков — это лишь инструкции, а не принудительные ограничения.

Улучшение безопасности ClawVault добавляет функцию обнаружения конфиденциальных данных для OpenClaw.
Новое улучшение ClawVault добавляет обнаружение конфиденциальных данных в реальном времени и автоматическую очистку для трафика OpenClaw API, перехватывая пароли в открытом виде, API-ключи и токены до того, как они достигнут провайдеров LLM.