跳转到主要内容

科技巨头联手:1250万美元助力开源安全

科技巨头联手保护开源生态系统

在一次不寻常的联盟中,六家主要科技公司——包括经常互为竞争对手的Google、Microsoft和OpenAI——联合起来支持开源安全。Linux基金会今日宣布已从这些行业领导者处获得总计1250万美元的资金,以解决开源社区面临的关键挑战。

AI噪音问题

该倡议主要针对开发者所称的"AI垃圾报告"——由人工智能工具生成的自动化漏洞警报正呈泛滥之势。随着AI技术日益普及,这些往往不可靠的通知正以大量误报和低质量发现淹没项目维护者。

"这就像每天收到数百封垃圾邮件一样,"一位不愿透露姓名的开源开发者解释道,"你花费数小时进行分类整理,而真正的威胁可能就在这个过程中被遗漏了。"

资金用途

这笔资金将通过两个现有项目进行管理:

  • Alpha-Omega计划:专注于识别和修复广泛使用的开源项目中的关键漏洞
  • OpenSSF(开源安全基金会):致力于更广泛的生态系统改进和安全标准制定

这些努力旨在为AI生成的报告建立更好的过滤系统,同时加强对实际安全风险的防御能力。

超越资金支持

这不仅关乎资金支持。参与公司还将贡献技术专长并协作制定新的行业标准。AWS、GitHub和Anthropic也加入了支持者行列,代表了当今云计算和AI基础设施提供商的重要组成部分。

网络安全分析师Maria Chen指出:"当像Microsoft和Google这样的竞争对手在某件事上达成一致时,你就知道这件事一定很重要。这表明他们将开源安全视为共同责任的态度有多么严肃。"

合作模式延续

近年来科技行业在AI安全方面的合作日益增多:

  • 关于负责任AI开发的联合承诺
  • AI对齐挑战的共同研究
  • 漏洞披露的标准化协议 这一最新举措表明企业认识到有些挑战过于庞大难以独自应对——尤其是在保护支撑现代技术的基础软件方面。

关键要点:

  • 1250万美元来自六家大型科技公司的开源安全专项资金
  • 重点过滤AI生成的漏洞报告同时捕捉真实威胁
  • 资金由Alpha-OmegaOpenSSF项目管理
  • 反映了行业在共享基础设施安全方面日益增强的合作
  • 建立在先前关于AI安全标准合作的基础上

喜欢这篇文章?

订阅我们的 Newsletter,获取最新 AI 资讯、产品评测和项目推荐,每周精选直达邮箱。

每周精选完全免费随时退订

相关文章

字节跳动推出新型AI访问控制工具以加强安全防护
News

字节跳动推出新型AI访问控制工具以加强安全防护

字节跳动推出了名为ByteClaw的新安全工具,旨在管理员工对其内部网络大型AI模型的访问权限。该公司还发布了全面指南,针对AI应用中的五大安全风险提出解决方案。这些措施旨在平衡创新与安全,因为AI工具在企业环境中日益普及。此举为科技公司如何安全地将强大AI系统整合到业务中树立了标杆。

March 18, 2026
AI安全字节跳动企业技术
News

科技巨头向Linux基金会注资1250万美元,以应对AI安全报告泛滥问题

Anthropic、亚马逊、GitHub、谷歌、微软和OpenAI六家科技巨头共同出资1250万美元,帮助开源开发者应对低质量AI生成安全报告的泛滥。这笔资金将用于支持工具和流程的开发,以过滤误报,让维护者能够专注于真正的威胁。此举旨在回应日益增长的担忧——AI自动化正用开发者所称的'漏洞噪音'淹没开源项目。

March 18, 2026
开源安全AI自动化技术协作
News

乐天AI因移除许可证引发争议

日本乐天集团在发布其AI 3.0模型时未对基于的开源项目DeepSeek-V3进行适当署名,引发轩然大波。当技术社区发现软件包中必需的MIT许可证消失后,强烈抗议迫使乐天匆忙采取纠正措施。尽管目前法律上已合规,但关于透明度及公共资金使用方式的质疑仍未消散——批评者称该技术只是'重新包装'的产物。

March 18, 2026
AI伦理开源乐天
黑客用毒化字体欺骗AI——微软率先修复漏洞
News

黑客用毒化字体欺骗AI——微软率先修复漏洞

安全研究人员发现一种新型攻击手段,黑客通过操纵字体和CSS欺骗ChatGPT等AI助手批准危险代码。尽管微软迅速为Copilot修复了该漏洞,但其他主要供应商却轻描淡写地处理了这一威胁。这种攻击利用了AI与人类读取文本方式的差异,可能诱骗用户运行恶意脚本。

March 18, 2026
AI安全字体漏洞利用微软Copilot
News

NVIDIA推出NemoClaw:为企业AI智能体打造防护装甲

在2026年GTC大会上,NVIDIA发布了新平台NemoClaw,旨在为AI智能体开发提供企业级安全防护。该平台基于流行的OpenClaw框架构建,在保持硬件灵活性的同时解决了隐私和控制等关键商业问题。随着AI行业从简单聊天机器人转向复杂智能体系统,NVIDIA此举使其在OpenAI等竞争对手中占据了新兴市场优势地位。

March 17, 2026
NVIDIAAI智能体企业科技
港大CLI-Anything工具:一条命令让任意软件变身AI友好型工具
News

港大CLI-Anything工具:一条命令让任意软件变身AI友好型工具

香港大学数据智能实验室发布开源工具CLI-Anything,可将任何软件转换为AI代理友好的命令行界面。这一突破性技术解决了UI自动化不可靠的痛点,为开发者提供了将GIMP、Blender和LibreOffice等专业工具与AI系统集成的强大方案。该项目发布后迅速获得广泛关注,短时间内即在GitHub上斩获超过17,000颗星标。

March 17, 2026
人工智能开发软件自动化开源