
Linux Foundation 獲 1250 萬美元資助強化 AI 時代 OSS 安全
Linux Foundation 從 Anthropic、AWS、GitHub、Google、Google DeepMind、Microsoft 和 OpenAI 獲得 1250 萬美元資助。此資金將透過 Alpha-Omega 等項目支援 OSS 維護者,應對 AI 產生漏洞報告激增。
Tag: #oss-security5 results

Linux Foundation 從 Anthropic、AWS、GitHub、Google、Google DeepMind、Microsoft 和 OpenAI 獲得 1250 萬美元資助。此資金將透過 Alpha-Omega 等項目支援 OSS 維護者,應對 AI 產生漏洞報告激增。

Linux基金會獲Anthropic、AWS、GitHub、Google、微軟、OpenAI共1250萬美元資助,助開源軟體維護者應對AI工具生成的大量「灌水」漏洞報告。項目過濾噪音,減輕維護壓力。

HackerOne 因低品質 AI 生成的「垃圾報告」氾濫而停止接受新規漏洞報告,審核人力疲於奔命。此影響依賴其賞金計劃的主要 OSS 專案。Google 的類似計劃也面臨 AI 垃圾報告壓力。

歐盟委員會雲端環境遭開源Trivy工具供應鏈攻擊入侵。TeamPCP駭客利用受污染Trivy竊取AWS API金鑰,從Europa.eu基礎設施中竊取約92GB壓縮數據(340GB未壓縮)。

Cloudflare 公布開源 Pingora 作為入口代理部署時的請求走私漏洞。新版 Pingora 0.8.0 已修復這些問題。此更新提升 OSS 使用者的安全性。