Security

NHS 畏懼 AI 漏洞挖掘大舉關閉開源庫,GDS 發布指引唱反調

AI 尋找漏洞的能力躍升後,NHS England 內部指示關閉幾乎所有開源儲存庫;GDS 與 DSIT 於 5 月 14 日發布指引唱反調:預設保持開放,關庫無助修補根本弱點,只會增加成本。

NHS 畏懼 AI 漏洞挖掘大舉關閉開源庫,GDS 發布指引唱反調 — 文章封面
本頁內容6 個段落
  1. 從 SDLC-8 到全面關庫
  2. 觸發點:AI 找漏洞的能力躍升
  3. GDS 的回應:預設保持開放
  4. 為什麼關庫是壞安全策略
  5. 對公共部門與開發者的啟示
  6. 參考來源

2026 年 5 月 14 日,英國政府數位服務(GDS)與科學創新及技術部(DSIT)在 GOV.UK 發布 AI、開放程式碼與公共部門漏洞風險指引,直面一個問題:AI 找漏洞的速度暴增,公共部門還該不該公開程式碼?結論是預設保持開放。三天後 Simon Willison 與 Terence Eden 點破:這份未點名機關的文件,是對 NHS England 的公開反駁。

起點是 4 月 29 日 NHS England 內部指引 SDLC-8。Eden 於 5 月 1 日揭露:NHS 準備關閉幾乎所有開源儲存庫,推翻多年的 code in the open 承諾。NHS 資深技術人士說:「我們顯然在關注 Mythos 這類更擅長找漏洞的工具」「除非必要,大多數儲存庫都會因資安理由移除」。

從 SDLC-8 到全面關庫

Eden 指出這與 Technology Code of Practice、Service Manual、NHS Service Standard 第 12 至 13 點等多項政策矛盾。規模不小:NHS 在 GitHub 有數千個儲存庫,NHS 網域下數萬個網頁連向它們。

他也反擊「開源等於危險」的預設:開源疫情追蹤 app 裝在數百萬支手機上,零資安事件;NCSC 與 AI Safety Institute 都未建議關庫。Eden 已備份全部儲存庫並提 FOI 請求。

觸發點:AI 找漏洞的能力躍升

讓 NHS 慌了手腳的是 Anthropic 的 Claude Mythos Preview。模型未公開發布,經 Project Glasswing 交給 AWS、Apple、Microsoft、Google、Linux Foundation 等夥伴——成果是數千個高嚴重度漏洞,涵蓋每個主要作業系統與瀏覽器。AI Security Institute 去年 12 月即認定前沿模型有「實質更強的網路能力」,4 月 13 日並發布 Mythos 評估。

攻擊端同樣在用 AI:Google 威脅情報團隊 5 月 12 日確認首個 AI 開發、繞過 2FA 的零日漏洞已遭犯罪集團策劃濫用。GDS 直言:發現與利用之間的窗口正在縮短。

GDS 的回應:預設保持開放

指引建議四條:公共系統先滿足最低標準;核心立場「Keep open by default」——私有化增加交付與政策成本、減少重複使用與審視;關庫屬例外,需簡短威脅模型且窄、有限期、定期重批;最後強化修補:SLA、自動化依賴管理與快速回報處理。

最硬一句:「Publishing source code does not create those weaknesses」——弱點來自未修補漏洞與不安全設定,不是公開;私有化也非修補能力不足的適當解方。

為什麼關庫是壞安全策略

GDS 把誤區寫進文件:關庫易淪為 security by obscurity,降低修好根源的急迫性;已公開程式碼早被鏡像與 fork,關了也收不回;關庫更是「單向門」,愈久愈難安全重回公開。Eden 補充:AI 對 binary 與線上服務一樣有效,攻擊者本不需要原始碼。

對公共部門與開發者的啟示

指引也是可照抄的治理清單:具名擁有者與維護計畫(CODEOWNERS)、安全聯絡方式(SECURITY.md)、排除 secret、自動化依賴更新與掃描、可證明的修補時程。更大啟示是:當漏洞發現被 AI 壓縮,決勝點從「藏」移到「修得快」。Eden 以公務員文化形容這份不點名的指引——「被邀請參加一場沒有餅乾的會議」。

參考來源

本文由 AI 協助自上述來源整理,經人工審核後發布。

分享X電郵