22 июня 2026, 09:47
В экосистеме Rust появился штатный инженер по безопасности в области ИИ

Фонд Rust в контексте Инициативы по безопасности внедряет должность штатного инженера в области ИИ, специализирующегося на экосистеме.
Эта должность финансируется за счёт части средств в размере $12,5 млн, выделенных Linux Foundation на обеспечение безопасности открытого исходного кода в марте.
Инженер позволит снизить нагрузку на сопровождающих проектов. Он будет использовать сочетание методов, выполняемых человеком и с помощью ИИ, для проактивного анализа самого Rust и используемых в экосистеме библиотек, чтобы отделять реальные, уязвимые проблемы от ложных. Инженер будет тесно сотрудничать с коллегами из других экосистем, сопровождающими проектов, включая Рабочую группу по реагированию на угрозы безопасности проекта Rust, чтобы оценивать серьёзность багов, помогать в разработке исправлений и координировать ответственное раскрытие и версия информации, при необходимости публикуя рекомендации в базе данных RustSec. Он также будет контактным лицом для входящих сообщений, в том числе поступающих через такие инициативы, как Project Glasswing, и выступать в качестве посредника между исследователями и сопровождающими проектов при возникновении срочных проблем.
Должность предполагает полную занятость на шесть месяцев с возможностью продления в зависимости от доступного финансирования. Методы, сценарии и подсказки инженера будут задокументированы, чтобы работа в этом направлении продолжалась.
Позицию займёт Джейкоб Финкельман. Он работает в команде Cargo проекта Rust с 2018 года и поддерживает pubgrub-rs, систему разрешения зависимостей, которая лежит в основе uv. Сам Финкельман начал использовать Rust в 2015 году, чтобы ускорить код на Python для анализа данных. Он присоединился к команде Cargo в 2018-м.
Ранее сообщалось, что разработчики языка Rust готовят к публикации правила применения ИИ-ассистентов в проекте. Они запрещают передачу сгенерированного кода в главный репозиторий rust-lang/rust, но не распространяются на субмодули, подветки и зависимости из каталога crates.io, а равным образом другие репозитории организации.
Читают сейчас
39 минут назад
Президент РФ подписал закон о штрафах за авторизацию через иностранные сервисы и нарушения рекомендательных технологий
Президент России подписал закон, который вводит административные штрафы за нарушения правил авторизации пользователей на российских сайтах. Кодекс об административных правонарушениях дополняется новым

51 минуту назад
ASUS возвращает шифрование памяти TSME на платы AM5 для Ryzen 9000
Организация ASUS опубликовала бета-версии BIOS для материнских плат с сокетом AM5, которые восстанавливают поддержку технологии Transparent Secure Memory Encryption™ для потребительских процессоров ли

1 час назад
Новые модели ChatGPT пугают даже правительство США: почему в след за Fable 5 не вышла GTP-5.6
Совсем недавно правительство США, увидев возможности выходящей версии ChatGPT 5.6, попросило компанию OpenAI отложить до неопределенного срока версия агента и предоставить его только тем компаниям, ко
1 час назад
Минцифры РФ разработало инициатива требований к оборудованию виртуальных АТС для нужд ОРМ
Минцифры РФ подготовило проект требований к оборудованию виртуальных телефонных станций (ВАТС). Документ определяет, каким условиям должны соответствовать системы коммутации в составе виртуальных АТС.

1 час назад
Ford вернула бывших инженеров для устранения недочётов, допущенных автоматизированными системами
Ford вернула в штат бывших инженеров, чтобы обучить молодых сотрудников и перепрограммировать инструменты искусственного интеллекта, которые не справлялись со своей задачей, пишет Bloomberg. За послед