18:09Decoder@Maximilian SchreinerLinux基金会联合20家科技巨头、AI实验室和银行共同推出Akrites项目,旨在优先修复关键开源软件中的高危漏洞。项目将利用自动化工具扫描超过3000个开源组件,在AI驱动的攻击工具利用前完成修补。参与方包括Google、Microsoft和Amazon等公司。Akrites计划在一年内覆盖100个最常被攻击的开源项目。行业Linux FoundationAkrites开源安全AI安全漏洞修复推荐理由:Linux基金会拉上20家大厂搞了个Akrites,专门在AI黑客动手前修补开源漏洞,比零日漏洞更早防御。原文
09:15IT之家(博客/媒体)Linux基金会与亚马逊、Anthropic、OpenAI、英伟达、红帽等企业合作推出Akrites项目。该项目旨在保护开源软件,防范基于AI与大语言模型的漏洞攻击。Akrites将采用统一CVD披露流程,优先保密漏洞信息。项目已获AWS、Anthropic、思科、谷歌、微软、GitHub、OpenAI等组织支持。行业Linux基金会AnthropicOpenAIAkritesAI安全开源安全10 个信源在谈推荐理由:Linux基金会拉着Anthropic、OpenAI这些大厂一起搞Akrites,专门对付AI挖开源漏洞,保护开源生态安全。原文
01:04OpenAI Blog(博客/媒体)OpenAI 宣布启动 Patch the Planet 计划,这是其 Daybreak 倡议的一部分。该计划为开源维护者提供 AI 工具和专家审查,用于发现、验证和修复代码中的安全漏洞。项目旨在通过自动化分析提升开源生态系统的整体安全性。行业OpenAIPatch the PlanetDaybreak开源安全漏洞修复10 个信源在谈推荐理由:OpenAI 搞了个 Patch the Planet 计划,专门帮开源项目的维护者用 AI 修漏洞,还有专家把关,挺实用的。原文
11:30IT之家(博客/媒体)微软已封锁其 GitHub 上数十个开源项目,因黑客入侵并植入窃取密码的恶意程序。受影响项目多与 Azure 云服务和 AI 开发工具相关,如 Claude Code、Gemini CLI 和 VS Code。安全机构 Cloudsmith 和 OpenSourceMalware 发现,用户在 AI 编程工具中运行篡改代码时,密码和凭证会被窃取。微软已下架仓库并通知部分用户,但受影响数量未公布。这是近几周内微软开源项目第二次遭攻击,此前 Durable Task 项目也曾沦陷。行业供应链攻击开源安全微软GitHubAI 开发工具推荐理由:AI 开发者和使用 Azure 工具的团队需要警惕供应链攻击——微软开源项目被植入窃密代码,运行 AI 编程工具时可能泄露密码,建议立即检查是否下载过受影响仓库。原文