AITP
精选全部 AI 动态AI 日报Agent 接入关于更新日志信源提报反馈
登录 / 注册
AITOP
全部 AI 动态
AI 相关资讯全量信息流
全部博客资讯推文论文
全部模型产品行业论文技巧
标签:开源安全×
6月26日
18:09
18:09Decoder@Maximilian Schreiner
Linux基金会联合20家科技巨头、AI实验室和银行共同推出Akrites项目,旨在优先修复关键开源软件中的高危漏洞。项目将利用自动化工具扫描超过3000个开源组件,在AI驱动的攻击工具利用前完成修补。参与方包括Google、Microsoft和Amazon等公司。Akrites计划在一年内覆盖100个最常被攻击的开源项目。
行业Linux FoundationAkrites开源安全AI安全漏洞修复

推荐理由:Linux基金会拉上20家大厂搞了个Akrites,专门在AI黑客动手前修补开源漏洞,比零日漏洞更早防御。
原文
09:15
09:15IT之家(博客/媒体)
Linux基金会与亚马逊、Anthropic、OpenAI、英伟达、红帽等企业合作推出Akrites项目。该项目旨在保护开源软件,防范基于AI与大语言模型的漏洞攻击。Akrites将采用统一CVD披露流程,优先保密漏洞信息。项目已获AWS、Anthropic、思科、谷歌、微软、GitHub、OpenAI等组织支持。
行业Linux基金会AnthropicOpenAIAkritesAI安全开源安全

推荐理由:Linux基金会拉着Anthropic、OpenAI这些大厂一起搞Akrites,专门对付AI挖开源漏洞,保护开源生态安全。
原文
6月23日
01:04
01:04OpenAI Blog(博客/媒体)
OpenAI 宣布启动 Patch the Planet 计划,这是其 Daybreak 倡议的一部分。该计划为开源维护者提供 AI 工具和专家审查,用于发现、验证和修复代码中的安全漏洞。项目旨在通过自动化分析提升开源生态系统的整体安全性。
行业OpenAIPatch the PlanetDaybreak开源安全漏洞修复

推荐理由:OpenAI 搞了个 Patch the Planet 计划,专门帮开源项目的维护者用 AI 修漏洞,还有专家把关,挺实用的。
原文
6月16日
20:46
AITOP6月16日 20:46
600亿美元买下Cursor,xAI终于拿到了编程工具,但真正值得跟踪的或许不是AI600亿美元买下Cursor,xAI终于拿到了编程工具,但真正值得跟踪的或许不是AI
6月12日
12:57
AITOP6月12日 12:57
Claude代码里藏了个20260612,18个月后的AI记忆革命已经开始倒计时
6月11日
15:28
AITOP6月11日 15:28
1107 vs 303:谷歌悄悄开源了一个“拆打字机”的模型,把大模型速度翻了4倍
15:23
AITOP6月11日 15:23
DiffusionGemma颠覆文本生成?自回归模型的“统治”要结束了
15:07
AITOP6月11日 15:07
每秒1107个token,Google开源的扩散模型为什么能改变本地推理格局?
6月9日
11:30
11:30IT之家(博客/媒体)
微软已封锁其 GitHub 上数十个开源项目,因黑客入侵并植入窃取密码的恶意程序。受影响项目多与 Azure 云服务和 AI 开发工具相关,如 Claude Code、Gemini CLI 和 VS Code。安全机构 Cloudsmith 和 OpenSourceMalware 发现,用户在 AI 编程工具中运行篡改代码时,密码和凭证会被窃取。微软已下架仓库并通知部分用户,但受影响数量未公布。这是近几周内微软开源项目第二次遭攻击,此前 Durable Task 项目也曾沦陷。
行业供应链攻击开源安全微软GitHubAI 开发工具

推荐理由:AI 开发者和使用 Azure 工具的团队需要警惕供应链攻击——微软开源项目被植入窃密代码,运行 AI 编程工具时可能泄露密码,建议立即检查是否下载过受影响仓库。
原文
精选全部日报登录