Национальная служба здравоохранения Великобритании (NHS) распорядилась перевести сотни своих открытых репозиториев на платформе GitHub в приватный режим. Решение принято на фоне опасений, что продвинутые модели искусственного интеллекта могут быть использованы для автоматизированного поиска уязвимостей в ИТ-инфраструктуре ведомства.
Согласно внутренним директивам организации, технические руководители обязаны ограничить публичный доступ к своим проектам до 11 мая. Основной причиной называют стремительное развитие ИИ-технологий, способных проводить глубокий анализ и делать логические выводы на основе больших объемов программного кода. Особое внимание в документе уделяется новой модели Mythos от компании Anthropic, которая позиционируется как инструмент, способный находить сложные ошибки, недоступные даже опытным специалистам.
В NHS подчеркнули, что публичные репозитории создают риск случайного раскрытия архитектурных решений и деталей конфигурации, которыми могут воспользоваться злоумышленники. Представители ведомства назвали эти меры временными и необходимыми для укрепления общей кибербезопасности в период оценки влияния современных нейросетей на безопасность данных.
Данный шаг стал резким поворотом в стратегии NHS. Ранее организация придерживалась принципа прозрачности, согласно которому программное обеспечение, созданное на государственные средства, должно быть доступно для публичного использования. В официальных руководствах ведомства отмечается, что открытый код позволяет:
Несмотря на это, текущие инструкции предписывают делать код публичным только в исключительных случаях и при наличии явной необходимости.
В экспертном сообществе к инициативе блокировки кода относятся скептически. По словам обозревателей, большая часть данных в репозиториях NHS не содержит критической информации — это документация, диаграммы архитектуры и инструменты для внутреннего планирования, например, приложения для управления графиком работы клиник.
Бывший руководитель направления открытых технологий NHSX Теренс Иден считает, что перевод репозиториев в приватный режим не обеспечит реальной защиты. В его обзоре отмечается, что открытый код уже был проиндексирован нейросетями для обучения и сохранен в цифровых архивах. Специалисты полагают, что основные риски для крупных организаций по-прежнему связаны не с логическими ошибками в коде, а с человеческим фактором: фишингом, несоблюдением гигиены паролей и внутренними угрозами. Обеспечение безопасности существующих систем считается более эффективной мерой, чем поспешное закрытие исходного кода.