Рубріки: Новини

AWS заплатить розробникам за пошук баґів у стандартній бібліотеці Rust

Дмитро Сімагін

Amazon Web Services (AWS) у співпраці з Rust Foundation планує залучити сторонніх розробників для перевірки стандартної бібліотеки Rust, пропонуючи їм фінансову винагороду за виконання завдань. Про це повідомляє Devclass з посиланням на блог AWS.

Мова програмування Rust відома високим рівнем безпеки при роботі з пам’яттю. Через це урядові агенції США рекомендують переходити з C і C++ на Rust. Однак є проблема, яка хвилює як AWS, так і спільноту програмістів. Вона полягає в тому, що навіть якщо розробники використовують лише безпечний код, більшість програм все одно залежать від стандартної бібліотеки Rust.

На даний час стандартна бібліотека Rust містить приблизно 35 000 функцій, з яких 7500 позначені як небезпечні. За останні три роки в стандартній бібліотеці Rust знайшли 57 проблем з надійністю, з яких 28% були виявлені у 2024 році. Все це потребує цілеспрямованих зусиль для забезпечення більшої надійності мови.

Позначення функції як небезпечної не означає, що вона вразлива, а лише те, що Rust не гарантує її безпеки. AWS планує зменшити ризик за допомогою інструментів і методів для формальної перевірки коду ключової бібліотеки, але вважає, що «окрема команда не зможе зробити значних успіхів». Через це компанія хоче залучити добровольців з числа сторонніх розробників Rust.

Ця ініціатива включатиме серію завдань, які зосереджені на перевірці безпеки пам’яті та підмножині невизначених дій у стандартній бібліотеці Rust. Учасники можуть зробити внесок, указавши контракти, перевіривши компоненти бібліотеки або розробивши нові інструменти перевірки.

Rust Foundation запевняє, що учасників проекту чекає фінансова винагорода, пов’язана з кожним завданням. Про розмір винагород не повідомляється.

Подробиці про завдання описані на сайті AWS, пов’язаний репозиторій GitHub розташовано тут.

 

Останні статті

Ні, ви не зможете заробляти трейдингом на Polymarket: ончейн-аналіз 2,5 млн гаманців

Ринки прогнозів, такі як Polymarket, часто рекламують як «легкий спосіб заробити на власній експертності». Проте…

09.04.2026

КНДР знову атакує розробників: особлива увага до npm, PyPI, Go, Rust (crates.io) та PHP (Packagist)

Дослідники з кібербезпеки Socket виявили масштабну та тривалу кампанію, за якою стоять хакери, пов'язані з…

09.04.2026

Тепер не просто чат-бот: Gemini зможе напряму працювати з вашими файлами через Notebooks

Компанія Google оголосила про впровадження нової концепції «Блокнотів» (Notebooks) у додатку Gemini. Це рішення покликане…

09.04.2026

Штучний інтелект в YouTube тепер сам обирає ідеальну швидкість для відео

Відеосервіс YouTube розпочав тестування нової інтелектуальної функції, яка дозволяє автоматично змінювати швидкість відтворення ролика. Проте…

08.04.2026

Український досвід цифровізації представили в Токіо: у фокусі — ШІ, GovTech і кіберстійкість

Представники бізнесу, державного сектору та наукової спільноти Японії й України обговорили український досвід створення стійкої…

08.04.2026

X запускає автоматичний переклад та редагування фото на базі Grok

Ілон Маск продовжує перетворювати X на «застосунок для всього». Сьогодні платформа розпочала масштабне розгортання двох…

08.04.2026