18:09Decoder@Maximilian SchreinerLinux基金会联合20家科技巨头、AI实验室和银行共同推出Akrites项目,旨在优先修复关键开源软件中的高危漏洞。项目将利用自动化工具扫描超过3000个开源组件,在AI驱动的攻击工具利用前完成修补。参与方包括Google、Microsoft和Amazon等公司。Akrites计划在一年内覆盖100个最常被攻击的开源项目。行业Linux FoundationAkrites开源安全AI安全漏洞修复推荐理由:Linux基金会拉上20家大厂搞了个Akrites,专门在AI黑客动手前修补开源漏洞,比零日漏洞更早防御。原文
15:48OpenAI@OpenAI (@OpenAI)OpenAI推出了GPT-5.5-Cyber,这是其最强大的网络模型,专注于高级授权防御任务。该模型能够追溯脆弱代码、验证漏洞、开发补丁,并为人工审查准备证据。这是开源模型在基准测试中首次达到GPT-3.5水平,仅用1/10的计算量。AI模型GPT-5.5-CyberOpenAI网络安全防御工作漏洞修复10 个信源在谈推荐理由:OpenAI搞了个专门搞网络安全的模型GPT-5.5-Cyber,能自动找漏洞、打补丁,干活比人快还准,安全团队有福了。原文
01:04OpenAI Blog(博客/媒体)OpenAI 宣布启动 Patch the Planet 计划,这是其 Daybreak 倡议的一部分。该计划为开源维护者提供 AI 工具和专家审查,用于发现、验证和修复代码中的安全漏洞。项目旨在通过自动化分析提升开源生态系统的整体安全性。行业OpenAIPatch the PlanetDaybreak开源安全漏洞修复10 个信源在谈推荐理由:OpenAI 搞了个 Patch the Planet 计划,专门帮开源项目的维护者用 AI 修漏洞,还有专家把关,挺实用的。原文
09:21SuperTechFans(博客/媒体)精选76°标普道琼斯指数公司维持大型 IPO 12 个月等待期,拒绝为 SpaceX 等开辟快速通道,推迟被动基金资金流入。Ladybird 浏览器项目因 AI 生成大量垃圾 PR 威胁安全与质量,宣布不再接受公开 Pull Request。Anthropic 开源了基于 Claude 的自主漏洞发现与修复参考框架,默认针对 C/C++ 内存漏洞并采用沙箱隔离。《纽约时报》因难以退订的营销邮件被批短视。纪录片《C++: The Documentary》回顾了其四十年历程。行业指数基金IPO开源治理AI 安全漏洞修复10 个信源在谈推荐理由:标普的决定直接影响被动基金投资者和 IPO 打新策略,做金融或指数投资的值得关注。Ladybird 的流程变革给所有开源维护者敲响警钟——AI 垃圾 PR 正在侵蚀项目质量,建议维护者点开看如何应对。原文
00:33Decoder@Maximilian SchreinerGoogle Cloud 发布了名为 AI Threat Defense 的新平台,旨在自动发现、评估并修复企业系统中的安全漏洞。该平台整合了 Google 通过收购获得的多项技术,以应对日益增多的 AI 加速网络攻击。其核心能力是能在几分钟内完成从检测到修补的闭环,大幅缩短传统安全响应时间。这一举措反映了云服务商正加速利用 AI 来对抗 AI 驱动的威胁,对依赖云基础设施的企业尤为重要。AI产品Google CloudAI 安全漏洞修复网络安全云安全推荐理由:安全团队终于有了能跟上 AI 攻击速度的工具——AI Threat Defense 把漏洞修复从小时级压缩到分钟级,做云安全运维的可以直接关注,减少被动挨打的窗口期。原文