Lühidalt: Ühe õigusruumi alla kuuluv tsentraalne haavatavuste register on vastuolus avatud lähtekoodi hajutatud olemusega ja loob just selle nõrga lüli, mida ta peaks kõrvaldama.
USA ekspordikontroll blokeeris hiljuti välisriikide kasutajate — sealhulgas NATO liikmesriikide — juurdepääsu haavatavuste tuvastamiseks kasutatavatele tehisintellektimudelitele. See paljastab fundamentaalse riski, mis kaasneb kavandatavate tsentraliseeritud haavatavuste haldamise süsteemidega avatud lähtekoodiga tarkvara jaoks.
Tehisintellekt on dramaatiliselt vähendanud tarkvara haavatavuste avastamise kulusid. Kui ekspert kulutas varem suurte projektide kriitiliste vigade tuvastamiseks nädalaid, siis tänapäeval teevad masinad seda minutitega. See areng on kujunenud väljakutseks avatud lähtekoodi hooldajatele üle kogu maailma: nad peavad tagama tuhandete sõltumatute projektide turvalisuse ja koordineerima turvavärskendusi, ilma et nende võimekus üle koormataks.
Vastukaaluks kuulutati välja uus algatus kogu haavatavuste haldamise elutsükli koordineerimiseks. Tsentraliseeritud lähenemisel oleks eeliseid: see väldiks dubleeritud tööd, seaks haavatavused sektoriülesel tasandil tähtsuse järjekorda ning tagaks rahastuse ka nn tavapärasele hooldustööle, millest sõltuvad elutähtsad infrastruktuurid — pangad, haiglad, elektrivõrgud.
Samas looks selline süsteem kavandatava ülesehituse kohaselt tsentraalse andmebaasi kõigist teadaolevatest avatud lähtekoodi haavatavustest, mis alluks ühele ainsale õigusruumile ja millele võiksid potentsiaalselt juurde pääseda USA ametiasutused. Praktiline tõestus selle probleemsuse kohta ilmnes kohe: kolm nädalat tagasi kehtestas USA ekspordikontrolli suunis juhtivate haavatavuste tuvastamiseks kasutatavate tehisintellektimudelite juurdepääsu peatamise — kõigi välisriikide kodanike jaoks, ilma eranditeta liitlasriikidele või NATO liikmesriikidele.
Avatud lähtekoodi tarkvara toimib globaalse föderatiivse mudelina, millel on miljoneid kaastöölisi igal kontinendil ja sõltuvussuhteid, mis ületavad kõik piirid. Just selline hajutatus on arhitektuur, mis muudab süsteemi vastupidavaks. Tsentraalne haavatavuste register, mis allub ainult ühele õigusruumile, kordab seega struktuurset riski, mida kujutab endast nn kill-switch — üksainus kontrollpunkt, mis võib kogu süsteemi halvata. Detsentraliseeritud, föderatiivne mudel vastaks sellele tegelikkusele paremini kui USA-põhine tsentraalne kontaktpunkt.
Allikas: www.it-daily.net · Avaldatud 28. juuli 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse artiklile 50. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.7.3 poolt.