💻ZDNet AI•較早收集於 59m
Chainguard 推出 Athena 聯盟,利用 AI 自動化開源安全防護
💡了解 AI 聯盟如何透過自動化開源安全防護,有效預防軟體供應鏈攻擊。
⚡ 30-Second TL;DR
有什麼變化
Athena 聯盟專注於開源漏洞的主動式修復。
為什麼重要
此舉透過自動化修補流程,能顯著強化軟體供應鏈,並減輕維護人員的手動負擔。這代表了關鍵基礎設施正轉向 AI 輔助的安全營運模式。
下一步行動
關注 Athena 聯盟的 GitHub 儲存庫,以便將其 AI 驅動的漏洞掃描工具整合至您的 CI/CD 流程中。
誰應關注:Developers & AI Engineers
關鍵要點
- •Athena 聯盟專注於開源漏洞的主動式修復。
- •利用 AI 驅動的分析技術來檢測軟體供應鏈中的缺陷。
- •旨在縮短攻擊者利用已知漏洞的機會窗口。
🧠 深度解析
背景與延伸:來自公開資料,非原文內容。引用 13 個來源。
🔑 增強重點摘要
- •Athena 聯盟於 2026 年 6 月 16 日正式啟動,由 Chainguard 領導,並匯集了超過二十家創始成員,包括 BNY、思科、Cloudflare、Docker、摩根大通、Kyndryl、LTIMindtree 和 PwC 等,旨在共同防禦開源軟體免受 AI 攻擊。
- •該聯盟利用 Anthropic 的 Project Glasswing 和 OpenAI 的 Daybreak(或 Mythos 和 GPT-5.5.-Cyber)等前沿 AI 模型來發現漏洞,並將這些發現匯集到 Athena 平台。
- •Chainguard 在漏洞公開披露之前,會私下修補這些漏洞,並將受影響的開源專案重建為強化版本,透過 Chainguard Libraries 提供給聯盟成員使用。
- •自運作以來,Athena 已處理了超過 20,000 項發現,並為 500 多個開源專案發布了 2,000 多個補丁。
- •Chainguard 還提供「AI 映像檔」(AI Images),這是一套針對 PyTorch、Conda 和 Kafka 等流行 AI 框架優化的 CPU 和 GPU 容器映像檔,這些映像檔經過強化、最小化,並具有零已知 CVE、軟體物料清單 (SBOM) 和加密簽名,以確保 AI 開發的安全性。
🛠️ 技術深入
- Athena 聯盟的核心機制是利用前沿 AI 模型(例如 Anthropic 的 Project Glasswing 和 OpenAI 的 Daybreak)來主動識別開源軟體中的漏洞。
- 聯盟成員將其 AI 發現的漏洞匯集到 Athena 平台。
- Chainguard 負責對這些漏洞進行私下修補,並將受影響的開源專案重建為經過強化的版本,這些版本在公開披露前會透過 Chainguard Libraries 提供給成員。
- 該流程包括在禁運期間對上游活動進行「持續協調」,以及由合作夥伴推動的「平台、網路和基礎設施緩解措施」。
- Chainguard 的核心產品(如容器、函式庫、虛擬機器、作業系統套件、動作和代理技能)是在符合 SLSA Level 3 標準的「Chainguard Factory」環境中從源碼構建的,該工廠使用 AI 協調代理進行持續重建,確保零漂移和零 CVE。
- 每個容器構建都會預設生成簽名的、符合 SLSA 標準的溯源資訊和軟體物料清單 (SBOM)。
- Chainguard 利用 Sigstore(包括 cosign、fulcio 和 rekor)來簽署、驗證和記錄容器映像檔及軟體構件。
🔮 前景展望AI analysis grounded in cited sources
AI 將加速開源軟體漏洞的發現與修復週期。
Athena 聯盟利用尖端 AI 模型主動識別漏洞並在攻擊者利用前修復,這將顯著縮短漏洞的生命週期。
軟體供應鏈安全將更加依賴跨組織的情報共享與協同防禦。
Athena 聯盟的模式證明,面對 AI 加速的威脅,單一組織難以應對,需要行業合作來匯集資源和情報。
零漏洞(Zero-CVE)的軟體組件將成為 AI 應用開發的行業標準。
Chainguard 的 AI Images 產品線專注於提供零已知 CVE 的強化容器映像,這將推動 AI/ML 工作負載對此類安全基礎的需求。
⏳ 時間線
2021-10
Chainguard 成立
2021-12
完成首次種子輪融資
2022-10
Sigstore 普遍可用,Chainguard 積極參與並整合
2024-07
完成 Series C 輪融資,估值達 11 億美元
2025-04
完成 Series D 輪融資,估值達 35 億美元
2026-06
推出 Athena 聯盟
📎 來源 (13)
Factual claims are grounded in the sources below. Forward-looking analysis is AI-generated interpretation.
📰
AI 週報
閱讀本週精選 AI 大事摘要 →
👉相關動態
AI 策展新聞聚合。所有內容版權歸原始發布者所有。
原始來源: ZDNet AI ↗
每週 AI 簡報
每週一封,可隨時退訂。

