Hogar
Seis gigantes tecnológicos respaldan a la Linux Foundation con 12,5 millones de dólares para abordar el ruido de las vulnerabilidades de la inteligencia artificial

Para hacer frente a la avalancha de informes de seguridad de baja calidad generados por herramientas de automatización de IA, seis grandes empresas tecnológicas—Anthropic, Amazon (AWS), GitHub, Google, Microsoft y OpenAI—han contribuido conjuntamente con 12,5 millones de dólares en financiación a iniciativas de la Fundación Linux. Esta inversión tiene como objetivo aliviar a los mantenedores de software de código abierto (FOSS) de la carga del cribado manual, permitiéndoles concentrarse en amenazas de seguridad reales.
A medida que la tecnología de IA reduce la barrera para el descubrimiento de vulnerabilidades, la comunidad de código abierto enfrenta desafíos sin precedentes:
Informaciones superficiales: Los informes generados por IA automatizada abruma a los mantenedores. Aunque abundantes, estas presentaciones a menudo carecen de profundidad y contienen numerosos falsos positivos.
Agotamiento de recursos: Al carecer de herramientas efectivas de clasificación y procesamiento, muchos mantenedores de proyectos (como el equipo de cURL) se han visto obligados a cancelar sus programas de recompensas por errores debido a la presión de manejar estos informes.
Esta financiación apoyará principalmente el Proyecto Alpha-Omega y la Fundación de Seguridad de Código Abierto (OpenSSF) bajo la Fundación Linux:
Empoderamiento técnico: Desarrollar y promover herramientas de seguridad prácticas, permitiendo a los mantenedores integrar sin problemas el cribado de IA en sus flujos de trabajo existentes.
Optimización de procesos: Explorar estrategias comunitarias sostenibles para categorizar eficientemente los informes de IA mediante medios técnicos, reduciendo el "ruido" que interrumpe los procesos normales de colaboración.
Greg Kroah-Hartman, un mantenedor clave del kernel de Linux, enfatizó que la financiación por sí sola no puede resolver todos los problemas; la clave radica en cómo se utilizan los recursos para apoyar a los equipos abrumados por los informes de IA. Actualmente, plataformas como GitHub también están discutiendo mecanismos similares a un "freno de emergencia" para evitar que el contenido generado por IA de baja calidad sature las contribuciones normales de código abierto.
Aunque aún no se ha anunciado el cronograma específico de implementación, esta iniciativa marca el comienzo del enfoque proactivo de la industria tecnológica para abordar los efectos secundarios de las herramientas de IA en el ecosistema de colaboración de código abierto, con el objetivo de mejorar la resiliencia de seguridad de las cadenas de suministro globales.
Artículo relacionado
La startup sueca de inteligencia artificial Lovable Eyes alcanza una valoración de 13.200 millones de dólares tras una importante ronda de financiación
Mientras las herramientas de codificación impulsadas por inteligencia artificial ganan terreno, la startup sueca Lovable ha asegurado una importante ronda de financiación. La empresa tiene como objetivo recaudar 3 000 millones de dólares, lo que podr
Google prueba el agente Remy AI para Gemini a medida que el enfoque se desplaza hacia el control del usuario
Según Business Insider, Google está probando Remy, un nuevo agente personal de IA para Gemini. Esta herramienta tiene como objetivo ejecutar tareas en nombre de los usuarios, optimizando tanto los flujos de trabajo profesionales como las rutinas diar
Cómo corregir las Core Web Vitals para mejorar el posicionamiento SEO
Simplificar los comentarios de las tarjetas de calificación con herramientas de IAIntroducciónHerramientas de IA para generar comentarios de tarjetas de calificaciónMagic SchoolAlmanac AIChat GPTUso de Magic School para generar comentarios de t
Recomendaciones de temas especiales relacionados
comentario (0)
0/500

Para hacer frente a la avalancha de informes de seguridad de baja calidad generados por herramientas de automatización de IA, seis grandes empresas tecnológicas—Anthropic, Amazon (AWS), GitHub, Google, Microsoft y OpenAI—han contribuido conjuntamente con 12,5 millones de dólares en financiación a iniciativas de la Fundación Linux. Esta inversión tiene como objetivo aliviar a los mantenedores de software de código abierto (FOSS) de la carga del cribado manual, permitiéndoles concentrarse en amenazas de seguridad reales.
A medida que la tecnología de IA reduce la barrera para el descubrimiento de vulnerabilidades, la comunidad de código abierto enfrenta desafíos sin precedentes:
Informaciones superficiales: Los informes generados por IA automatizada abruma a los mantenedores. Aunque abundantes, estas presentaciones a menudo carecen de profundidad y contienen numerosos falsos positivos.
Agotamiento de recursos: Al carecer de herramientas efectivas de clasificación y procesamiento, muchos mantenedores de proyectos (como el equipo de cURL) se han visto obligados a cancelar sus programas de recompensas por errores debido a la presión de manejar estos informes.
Esta financiación apoyará principalmente el Proyecto Alpha-Omega y la Fundación de Seguridad de Código Abierto (OpenSSF) bajo la Fundación Linux:
Empoderamiento técnico: Desarrollar y promover herramientas de seguridad prácticas, permitiendo a los mantenedores integrar sin problemas el cribado de IA en sus flujos de trabajo existentes.
Optimización de procesos: Explorar estrategias comunitarias sostenibles para categorizar eficientemente los informes de IA mediante medios técnicos, reduciendo el "ruido" que interrumpe los procesos normales de colaboración.
Greg Kroah-Hartman, un mantenedor clave del kernel de Linux, enfatizó que la financiación por sí sola no puede resolver todos los problemas; la clave radica en cómo se utilizan los recursos para apoyar a los equipos abrumados por los informes de IA. Actualmente, plataformas como GitHub también están discutiendo mecanismos similares a un "freno de emergencia" para evitar que el contenido generado por IA de baja calidad sature las contribuciones normales de código abierto.
Aunque aún no se ha anunciado el cronograma específico de implementación, esta iniciativa marca el comienzo del enfoque proactivo de la industria tecnológica para abordar los efectos secundarios de las herramientas de IA en el ecosistema de colaboración de código abierto, con el objetivo de mejorar la resiliencia de seguridad de las cadenas de suministro globales.
La startup sueca de inteligencia artificial Lovable Eyes alcanza una valoración de 13.200 millones de dólares tras una importante ronda de financiación
Mientras las herramientas de codificación impulsadas por inteligencia artificial ganan terreno, la startup sueca Lovable ha asegurado una importante ronda de financiación. La empresa tiene como objetivo recaudar 3 000 millones de dólares, lo que podr
Cómo corregir las Core Web Vitals para mejorar el posicionamiento SEO
Simplificar los comentarios de las tarjetas de calificación con herramientas de IAIntroducciónHerramientas de IA para generar comentarios de tarjetas de calificaciónMagic SchoolAlmanac AIChat GPTUso de Magic School para generar comentarios de t











