IBM satser 5 milliarder dollar på å patche sårbarheter Anthropics KI finner i åpen kildekode
fredag 3. juli · KI-generert · Kilde: Dark Reading
KI finner sårbarheter raskere enn noen rekker å fikse dem: IBM og Red Hat legger 5 milliarder dollar på backportede patcher, men bare betalende bedrifter dekkes, så kjører du selvhostet åpen kildekode står du ubeskyttet i ventetiden.
Kjernespenningen er at KI oppdager sårbarheter raskere enn noen rekker å fikse dem. Standardvinduet på 90 dager for koordinert avsløring ble laget for menneskelig tempo, ikke for en modell som skanner 1 000 kodebaser på en måned, og flere vedlikeholdere har bedt Anthropic bremse fordi de ikke henger med. Ikke alle er imponert over pengebruken: Chainguard-sjef Dan Lorenc hånet de 5 milliardene og 20 000 ingeniørene og hevdet 50 000 dollar og 100 ingeniører holder. For deg som kjører selvhostede tjenester på åpen kildekode er dette poenget som treffer: en tjeneste som Lightwell dekker kun betalende bedriftskunder, mens de fleste som drar de samme pakkene står ubeskyttet i ventetiden mellom avsløring og patch. Under radaren fikser vedlikeholdere anslagsvis 500 000 sårbarheter i året uten CVE, hull KI-modeller kan kjede sammen til nye angrep.