open source

Репозиторий с PoC и ноутбук: как AI-фаззинг ускоряет поиск уязвимостей в open source
Блокчейн

Один репозиторий, двадцать с лишним PoC и горящие мейнтейнеры: как AI изменил экономику публикации уязвимостей

Анонимный репозиторий появился на GitHub без предупреждения. Внутри — более двадцати папок с доказательствами концепций (proof-of-concept, PoC) для уязвимостей в популярных open source-проектах: FFmpeg, c-ares, libssh2, PHP, nghttp2, RustDesk и других. Никаких предварительных уведомлений мейнтейнерам. Никакого окна на исправление. Просто публичный дамп и подпись в духе «берите CVE сами, если хотите». Сообщество отреагировало предсказуемо — одновременно интересом, раздражением и лихорадочной проверкой кода.

Скриншот ноутбука с открытым GitHub и инструментом для проверки доступности в open source-проекте
Платформы

GitHub и доступность в open source: за обещанием — что?

Крупные платформы умеют делать красивые заявления. В 2025 году GitHub взял на себя обязательство улучшить доступность open source для людей с инвалидностью — три цели, торжественная формулировка, пресс-релиз. Год спустя компания отчиталась о прогрессе. Разумный вопрос теперь не «пообещали ли они что-то хорошее», а «что именно построено, как это работает и где заканчиваются возможности платформенного подхода».

Scroll to Top