10:10NVIDIA AI@NVIDIAAI精选NVIDIA与Linux基金会及行业伙伴共同启动Akrites计划,旨在应对AI驱动的开源软件安全威胁。NVIDIA首席安全官David Reber强调透明与开放协作对AI时代安全至关重要。Akrites将建立共享安全事件响应团队(SIRT)和标准化保密披露流程,在漏洞被利用前进行上游修复。该计划特别针对AI可在数分钟内发现软件漏洞的新挑战。行业NVIDIALinux基金会AkritesAI安全开源安全6 个信源在谈推荐理由:NVIDIA和Linux基金会牵头搞了个Akrites,专门对付AI快速找漏洞的问题,还建了共享安全响应团队,挺实在的。原文
14:08Greg Brockman@gdb精选72°OpenAI 发布 Patch the Planet 项目,与 Trail of Bits、HackerOne 等安全研究机构合作。该项目利用 Codex Security 和前沿 AI 模型,帮助开源软件维护者将安全发现转化为合并修复。流程以人工审核为中心,旨在提升关键开源项目的安全性。AI产品OpenAICodex Security开源安全安全修复10 个信源在谈推荐理由:OpenAI 找来 Trail of Bits 和 HackerOne 的安全研究员,用 Codex Security 帮开源项目修漏洞,还能自动生成合并修复,省心省力。原文
11:46AI Will@FinanceYF5前 Semgrep 联合创始人 Clint Gibler 宣布加入 OpenAI,与 Michael Aiello 共同领导网络安全团队。他认为 AI 正从根本上改变软件编写和安全方式,代码智能体已为多数开发者编写大部分代码,漏洞发现和利用速度加快。Gibler 计划通过生成安全代码、消除漏洞类别、赋能防御者、保护开源软件和关键基础设施来提升网络安全。他还将推动构建安全模型、工具和平台,使防御者从被动转为主动。行业OpenAI网络安全AI安全代码安全开源安全10 个信源在谈推荐理由:OpenAI 挖来 Semgrep 创始人做安全,说明 AI 安全攻防进入新阶段。做安全开发、应用安全或关注 AI 安全趋势的从业者,值得看看 OpenAI 的防御路线图。原文
10:29Martin Fowler@martinfowler精选Martin Fowler 在 Fragments 播客中与 Kent Beck 讨论了多个 AI 相关话题,包括使用 AI 帮助重构混乱的代码库、开源与安全问题、认知耐力、Z 世代与 AI 的未来、AI 对工作的影响以及 AI 监管的困境。核心观点是 AI 工具正在改变开发者处理复杂代码库的方式,但同时也带来了新的挑战和伦理问题。行业AI 编程代码重构开源安全认知耐力AI 监管推荐理由:Fowler 和 Beck 两位大师的对话直击 AI 编程的痛点和未来,做重构或维护遗留系统的开发者值得一听,看完会对 AI 辅助开发有更深理解。原文