Lar
Seis Gigantes da Tecnologia Apoiam a Linux Foundation com US$ 12,5 Milhões para Enfrentar o Ruído das Vulnerabilidades de IA

Para enfrentar o fluxo de relatórios de segurança de baixa qualidade produzidos por ferramentas de automação de IA, seis grandes empresas de tecnologia — Anthropic, Amazon (AWS), GitHub, Google, Microsoft e OpenAI — contribuíram coletivamente com US$ 12,5 milhões em financiamento para iniciativas da Linux Foundation. Este investimento visa aliviar a carga de triagem manual sobre os mantenedores de software de código aberto (FOSS), permitindo que eles se concentrem em ameaças reais à segurança.
À medida que a tecnologia de IA reduz as barreiras para a descoberta de vulnerabilidades, a comunidade de código aberto enfrenta desafios sem precedentes:
Relatórios Inflados: Relatórios gerados automaticamente por IA estão sobrecarregando os mantenedores. Embora abundantes, essas submissões frequentemente carecem de profundidade e contêm numerosos falsos positivos.
Esgotamento de Recursos: Falta de ferramentas eficazes de classificação e processamento, muitos mantenedores de projetos (como a equipe do cURL) foram obrigados a encerrar seus programas de recompensa por bugs devido à pressão de lidar com esses relatórios.
Este financiamento apoiará principalmente o Projeto Alpha-Omega e a Open Source Security Foundation (OpenSSF) sob a Linux Foundation:
Capacitação Técnica: Desenvolver e promover ferramentas de segurança práticas, permitindo que os mantenedores integrem a triagem de IA em seus fluxos de trabalho existentes.
Otimização de Processos: Explorar estratégias sustentáveis da comunidade para categorizar eficientemente relatórios de IA por meio de meios técnicos, reduzindo o "ruído" que interrompe os processos normais de colaboração.
Greg Kroah-Hartman, mantenedor central do kernel do Linux, enfatizou que o financiamento por si só não resolve todos os problemas; a chave está em como os recursos são usados para apoiar equipes sobrecarregadas por relatórios de IA. Atualmente, plataformas como o GitHub também estão discutindo mecanismos semelhantes a um "freio de emergência" para evitar que conteúdo gerado por IA de qualidade inferior sobrecarregue as contribuições normais de código aberto.
Embora o cronograma específico de implementação ainda não tenha sido anunciado, esta iniciativa marca o início da abordagem proativa da indústria tecnológica para lidar com os efeitos colaterais das ferramentas de IA no ecossistema de colaboração de código aberto, visando melhorar a resiliência de segurança das cadeias de suprimentos globais.
Artigo relacionado
Startup sueca de IA Lovable Eyes tem avaliação de US$ 13,2 bilhões após rodada principal de investimentos
À medida que as ferramentas de codificação impulsionadas por IA ganham tração, a startup sueca Lovable garantiu uma grande rodada de financiamento. A empresa visa captar US$ 3 bilhões, o que poderia elevar sua avaliação para US$ 13,2 bilhões — o dobr
O Google testa o Agente Remy AI para o Gemini, à medida que o foco se desloca para o controle do usuário
De acordo com o Business Insider, o Google está testando o Remy, um novo agente pessoal de IA para o Gemini. Esta ferramenta tem como objetivo executar tarefas em nome dos usuários, simplificando tanto os fluxos de trabalho profissionais quanto as ro
Como corrigir as Core Web Vitals para melhorar o ranqueamento de SEO
Simplifique os Comentários do Boletim Escolar com Ferramentas de IAIntroduçãoFerramentas de IA para Gerar Comentários do Boletim EscolarMagic SchoolAlmanac AIChat GPTUsando o Magic School para Gerar Comentários do Boletim EscolarFazendo login n
Recomendações de tópicos especiais relacionados
Comentários (0)

Para enfrentar o fluxo de relatórios de segurança de baixa qualidade produzidos por ferramentas de automação de IA, seis grandes empresas de tecnologia — Anthropic, Amazon (AWS), GitHub, Google, Microsoft e OpenAI — contribuíram coletivamente com US$ 12,5 milhões em financiamento para iniciativas da Linux Foundation. Este investimento visa aliviar a carga de triagem manual sobre os mantenedores de software de código aberto (FOSS), permitindo que eles se concentrem em ameaças reais à segurança.
À medida que a tecnologia de IA reduz as barreiras para a descoberta de vulnerabilidades, a comunidade de código aberto enfrenta desafios sem precedentes:
Relatórios Inflados: Relatórios gerados automaticamente por IA estão sobrecarregando os mantenedores. Embora abundantes, essas submissões frequentemente carecem de profundidade e contêm numerosos falsos positivos.
Esgotamento de Recursos: Falta de ferramentas eficazes de classificação e processamento, muitos mantenedores de projetos (como a equipe do cURL) foram obrigados a encerrar seus programas de recompensa por bugs devido à pressão de lidar com esses relatórios.
Este financiamento apoiará principalmente o Projeto Alpha-Omega e a Open Source Security Foundation (OpenSSF) sob a Linux Foundation:
Capacitação Técnica: Desenvolver e promover ferramentas de segurança práticas, permitindo que os mantenedores integrem a triagem de IA em seus fluxos de trabalho existentes.
Otimização de Processos: Explorar estratégias sustentáveis da comunidade para categorizar eficientemente relatórios de IA por meio de meios técnicos, reduzindo o "ruído" que interrompe os processos normais de colaboração.
Greg Kroah-Hartman, mantenedor central do kernel do Linux, enfatizou que o financiamento por si só não resolve todos os problemas; a chave está em como os recursos são usados para apoiar equipes sobrecarregadas por relatórios de IA. Atualmente, plataformas como o GitHub também estão discutindo mecanismos semelhantes a um "freio de emergência" para evitar que conteúdo gerado por IA de qualidade inferior sobrecarregue as contribuições normais de código aberto.
Embora o cronograma específico de implementação ainda não tenha sido anunciado, esta iniciativa marca o início da abordagem proativa da indústria tecnológica para lidar com os efeitos colaterais das ferramentas de IA no ecossistema de colaboração de código aberto, visando melhorar a resiliência de segurança das cadeias de suprimentos globais.
Startup sueca de IA Lovable Eyes tem avaliação de US$ 13,2 bilhões após rodada principal de investimentos
À medida que as ferramentas de codificação impulsionadas por IA ganham tração, a startup sueca Lovable garantiu uma grande rodada de financiamento. A empresa visa captar US$ 3 bilhões, o que poderia elevar sua avaliação para US$ 13,2 bilhões — o dobr
Como corrigir as Core Web Vitals para melhorar o ranqueamento de SEO
Simplifique os Comentários do Boletim Escolar com Ferramentas de IAIntroduçãoFerramentas de IA para Gerar Comentários do Boletim EscolarMagic SchoolAlmanac AIChat GPTUsando o Magic School para Gerar Comentários do Boletim EscolarFazendo login n











