NHSイングランドによるオープンソースコード非公開化の動きに反発が拡大

AIによるハッキングへの懸念からNHSイングランドがオープンソースソフトウェアを非公開にする決定を下したことを受け、これに反対する公開書簡に作家のCory Doctorow氏や元保健大臣のMatt Hancock氏ら682名の署名が集まった。批判派は、この方針が税金で賄われたコードの透明性とセキュリティを損なうものだと主張している。

今週初めに報じられた通り、NHSイングランドは5月1日、Anthropic社のMythosのようなAIモデルが最近ソフトウェアの欠陥を発見したことを受け、既存および将来のオープンソースリポジトリをすべて5月11日までに非公開にするようスタッフに指示した。この方針は、公的資金によるコードのオープンソース化を義務付けていたNHSの以前の基準と矛盾しており、迅速な反対に直面している。

共同執筆された公開書簡には682名の署名が集まり、この動きが透明性とセキュリティに害を及ぼすと非難している。署名者にはCory Doctorow氏や、LinkedInで「大きな間違い」と指摘した元英国保健大臣のMatt Hancock氏が含まれている。Hancock氏は「ここ数年でNHSが行った最も賢明なことの一つがコードのオープンソース化だ。納税者が対価を支払ったのだから、納税者が利益を得るべきだ。実用的な観点からも根拠は強い。オープンソースコードはより厳密にテストされ、より安全であり、世界中の優秀な人材がその上に構築できるからだ」と述べた。

エディンバラ大学のVlad-Stefan Harbuz氏は公開書簡の共同執筆者であり、Mythosを使用して既存の公開NHSコードをスキャンし、深刻な脆弱性を発見して責任ある方法で開示した。「クローズドソースにすることで傷つくのは攻撃者ではなく、助けてくれる側だ」と同氏は語った。

英国公務員のデータ公開に精通したTerence Eden氏もこの意見に同調し、ヘルスケアツールの信頼性においてオープンソース化は「譲れないもの」であると述べた。懸念の声がある一方で、英国AI安全研究所はMythosが「小規模で防御の弱い脆弱な企業システム」にのみリスクをもたらし、安全なネットワークに対する脅威はないと評価している。

NHSイングランドは、この制限は一時的なものだと主張している。「明確な必要がある場合には、今後もソースコードを公開していく」としている。英国保健社会福祉省はコメントを控えた。

関連記事

Tech leaders announcing Linux Foundation's AI-powered cybersecurity initiative for open source software with major partners.
AIによって生成された画像

Linux Foundation announces AI security initiative with tech partners

AIによるレポート AIによって生成された画像

The Linux Foundation has launched a new initiative using Anthropic's Claude Mythos preview for defensive cybersecurity in open source software. Partners include AWS, Apple, Broadcom, Cisco, CrowdStrike, Google, JPMorgan, Microsoft, NVIDIA, and Palo Alto Networks. The effort aims to secure critical software amid the rise of AI for open source maintainers.

NHS England is pulling its publicly available software from view due to concerns over AI models capable of hacking. The move reverses long-standing open-source policies for taxpayer-funded code. Security experts call the decision unnecessary and counterproductive.

AIによるレポート

A surge in AI written code submissions is overwhelming volunteers who maintain open source software, leading some to quit the field entirely.

Daniel Stenberg, creator of the widely used curl program, draws parallels between his project and a cyberattack that nearly succeeded two years ago. In an interview in Huddinge, he stresses the importance of trust in open-source software underpinning the internet. An expert warns he could theoretically shut down half the internet.

AIによるレポート 事実確認済み

A recent podcast episode raised concerns that the UK government’s growing use of AI tools in public services—and potentially in elements of legislative work—could increase security and sovereignty risks tied to overseas providers.

The government has decided to launch an inquiry into the regions' journal systems in healthcare. The announcement has sparked joy among doctors in Dalarna who have long criticized the Cosmic system.

AIによるレポート

Germany's financial regulator BaFin has warned banks about risks from Anthropic's Claude Mythos AI model, following US Treasury alerts. The model autonomously detects IT vulnerabilities at scale, potentially accelerating cyberattacks. US banks are testing it amid restrictions.

 

 

 

このウェブサイトはCookieを使用します

サイトを改善するための分析にCookieを使用します。詳細については、プライバシーポリシーをお読みください。
拒否