#开源安全
共 13 条 · 7 天 2 条 · 30 天 2 条
信息流里打上「开源安全」标签的资讯、产品与论文,按刊登时间排,新的在上。
10月9日
10月5日
8月22日
8月14日
6月26日
Linux基金会联合Anthropic、OpenAI等推出Akrites项目,防御AI漏洞攻击
Linux基金会拉着Anthropic、OpenAI这些大厂一起搞Akrites,专门对付AI挖开源漏洞,保护开源生态安全。
6月23日
OpenAI 启动 Patch the Planet 项目,联合安全专家用 AI 修复开源漏洞
OpenAI 找来 Trail of Bits 和 HackerOne 的安全研究员,用 Codex Security 帮开源项目修漏洞,还能自动生成合并修复,省心省力。
OpenAI 推出 Patch the Planet 计划,帮助开源维护者修复漏洞
OpenAI 搞了个 Patch the Planet 计划,专门帮开源项目的维护者用 AI 修漏洞,还有专家把关,挺实用的。
6月11日
Clint Gibler 加入 OpenAI 领导网络安全团队
OpenAI 挖来 Semgrep 创始人做安全,说明 AI 安全攻防进入新阶段。做安全开发、应用安全或关注 AI 安全趋势的从业者,值得看看 OpenAI 的防御路线图。
6月9日
微软 GitHub 数十个开源项目遭入侵,植入窃取密码恶意程序
AI 开发者和使用 Azure 工具的团队需要警惕供应链攻击——微软开源项目被植入窃密代码,运行 AI 编程工具时可能泄露密码,建议立即检查是否下载过受影响仓库。
IT之家原文
5月28日
Martin Fowler 与 Kent Beck 聊 AI 重构代码库、开源安全与认知耐力
Fowler 和 Beck 两位大师的对话直击 AI 编程的痛点和未来,做重构或维护遗留系统的开发者值得一听,看完会对 AI 辅助开发有更深理解。