脆弱性ギャップ:発見が修復を追い越す理由
解説何十年もの間、広く使われているオープンソースソフトウェアの深刻な脆弱性を発見することは、専門性の高い作業でした。熟練した研究者が欠陥を突き止め、責任を持ってメンテナーに報告するまでには、数週間、時には数カ月を要していました。しかし、そのタイムラインは事実上崩壊しています。今や高度なAIモデルは、熟練の専門家が数週間
解説何十年もの間、広く使われているオープンソースソフトウェアの深刻な脆弱性を発見することは、専門性の高い作業でした。熟練した研究者が欠陥を突き止め、責任を持ってメンテナーに報告するまでには、数週間、時には数カ月を要していました。しかし、そのタイムラインは事実上崩壊しています。今や高度なAIモデルは、熟練の専門家が数週間
あるメンテナーが深夜にライブラリを修正します。そのライブラリは何千もの製品に組み込まれていますが、請求書が発行されることはありません。Sebastián Ramírez氏とCaleb Porzio氏は、長年そうした立場に置かれてきました。tiangoloの名で知られるRamírez氏は、他の多くのPy
一般的な企業内で動いているソフトウェアの大半は、その企業が一度も報酬を払ったことのないボランティアの手によって書かれています。オープンソースコードは、Webアプリ、ビルドパイプライン、そしていま大きな注目を集める機械学習スタックの土台を支えています。コードベースのおよそ96パーセントには何らかの形でオ
開発者たちは、GitHubがこれまでほとんど目にしたことのないペースで、経済圏の垣根を越えてコードのプッシュやプルリクエストの送信を行っています。あるエコノミーの開発者から別のエコノミーの公開リポジトリに対して送られたgitプッシュとプルリクエストの合計を示す「アウトバウンド・コラボレーション」は、最