Проект GNOME недавно объявил, что он будет генерировать отчеты о проблемах безопасности и корректировать свою политику раскрытия уязвимостей безопасности и внутреннее разделение труда в ответ на продолжающийся приток AI/LLM. Это изменение было предложено инженером Red Hat Майклом Катандзаро, нынешним руководителем безопасности GNOME, на основе практики отслеживания безопасности, и его официальное внедрение планируется начать в следующем месяце.

Во-первых, GNOME сократит период публичного раскрытия информации о проблемах безопасности с давней отраслевой практики с 90 до 30 дней. Катандзаро отметил, что подавляющее большинство проблем безопасности GNOME либо устраняются в течение первых одной-трех недель, либо оказываются полностью неустранимыми, поэтому сохранение 90-дневного периода имеет ограниченное значение. В соответствии с новой политикой все последующие отчеты о безопасности будут подлежать 30-дневному периоду раскрытия, чтобы быстрее раскрывать риски и исправления для общественности и последующих пользователей.

Во-вторых, GNOME изменит способ обработки контента, созданного ИИ, особенно для подпроектов, которые явно запрещают контент, созданный ИИ. В связи с текущим большим количеством отчетов о безопасности, которые были перехвачены или непосредственно созданы AI/LLM и которые считаются нарушающими политику «отсутствия участия ИИ» в этих проектах, отдел безопасности GNOME решил не передавать связанные проблемы в такие проекты. Для таких отчетов запись в системе отслеживания проекта будет закрыта напрямую, но сопровождающие по-прежнему будут получать уведомления, чтобы при необходимости быть в курсе соответствующих выводов.

Одновременно с настройкой системы человек, отвечающий за безопасность GNOME, также объявил, что уходит в отставку. Катанзаро, который с 2020 года отвечал за отслеживание проблем безопасности GNOME, работая в Red Hat, теперь говорит, что устал от работы и планирует больше не получать и отслеживать новые отчеты, начиная с ноября этого года. Сроки раскрытия информации по существующим проблемам истекают к декабрю, и тогда он будет считать свою роль завершенной. Он также публично заявил, что надеется, что опытные члены сообщества GNOME возьмут на себя эту важную работу и продолжат процесс координации и отслеживания проблем безопасности.

Более подробную информацию о вышеупомянутых изменениях политики безопасности GNOME и передаче работы объяснил Катандзаро в своем личном блоге, и он направил сообществу приглашение для последующего участия и сотрудничества:

https://blogs.gnome.org/mcatanzaro/2026/07/20/some-changes-to-gnome-security-tracking/