Дом
Шесть технологических гигантов поддерживают Linux Foundation с суммой $12,5 млн для борьбы с шумом уязвимостей в ИИ

Для борьбы с потоком низкокачественных отчетов о безопасности, генерируемых инструментами автоматизации на базе ИИ, шесть крупных технологических компаний — Anthropic, Amazon (AWS), GitHub, Google, Microsoft и OpenAI — совместно выделили 12,5 млн долларов в поддержку инициатив Linux Foundation. Эта инвестиция направлена на то, чтобы освободить сопровождающих проектов с открытым исходным кодом (FOSS) от бремени ручной проверки, позволяя им сосредоточиться на реальных угрозах безопасности.
По мере того как технологии ИИ снижают порог для обнаружения уязвимостей, сообщество с открытым исходным кодом сталкивается с беспрецедентными вызовами:
Отчеты-«пустышки»: Автоматически сгенерированные ИИ отчеты перегружают сопровождающих проектов. Хотя таких заявок много, они часто поверхностны и содержат множество ложных срабатываний.
Истощение ресурсов: Не имея эффективных инструментов классификации и обработки, многие сопровождающие проектов (например, команда cURL) были вынуждены закрыть свои программы вознаграждений за обнаружение уязвимостей из-за давления, связанного с обработкой этих отчетов.
Данное финансирование будет в первую очередь направлено на поддержку Alpha-Omega Project и Open Source Security Foundation (OpenSSF) в рамках Linux Foundation:
Техническое оснащение: Разработка и продвижение практических инструментов безопасности, позволяющих сопровождающим бесшовно интегрировать ИИ-фильтрацию в их существующие рабочие процессы.
Оптимизация процессов: Изучение устойчивых стратегий сообщества для эффективной категоризации отчетов от ИИ с использованием технических средств, что позволит снизить уровень «шума», нарушающего нормальные процессы сотрудничества.
Грег Кроа-Хартман, один из основных сопровождающих ядра Linux, подчеркнул, что одного финансирования недостаточно для решения всех проблем; ключевое значение имеет то, как ресурсы используются для поддержки команд, перегруженных отчетами от ИИ. В настоящее время такие платформы, как GitHub, также обсуждают механизмы, аналогичные «аварийному тормозу», для предотвращения того, чтобы некачественный контент, сгенерированный ИИ, затопил обычные вклады в проекты с открытым исходным кодом.
Хотя конкретные сроки реализации еще не объявлены, эта инициатива знаменует начало проактивного подхода технологической отрасли к решению побочных эффектов ИИ-инструментов для экосистемы сотрудничества с открытым исходным кодом, направленного на повышение устойчивости безопасности глобальных цепочек поставок.
Связанная статья
Suno добавляет водяные знаки на песни в ходе судебных разбирательств
Suno, платформа, позволяющая пользователям создавать музыку с помощью искусственного интеллекта, представила новые функции для маркировки треков, созданных на платформе, ограничения на скачивание и обновления стандартов сообщества для борьбы с несанк
Маск признал, что утечка кода Grok привела к раскрытию пользовательских данных, и пообещал стереть всю историческую информацию.
Илон Маск напрямую отреагировал на скандал с конфиденциальностью вокруг Grok Build, начав с простого «Да», чтобы подтвердить достоверность инцидента. Он пообещал, что все данные пользователей, ранее загруженные в SpaceXAI, будут безвозвратно удалены,
Акции США достигли исторической отметки, поскольку гиганты искусственного интеллекта и аэрокосмической отрасли готовятся к дебюту с оценкой в триллион долларов
Илон Маск, Сэм Алтман и Дарио Амодэй, три титана технологического сектора, продвигаются к первичным публичным предложениям акций своих respective компаний. Благодаря SpaceX, OpenAI и Anthropic — трем отраслевым гигантам, чья оценка приближается к три
Рекомендации по связанным специальным темам
Комментарии (0)

Для борьбы с потоком низкокачественных отчетов о безопасности, генерируемых инструментами автоматизации на базе ИИ, шесть крупных технологических компаний — Anthropic, Amazon (AWS), GitHub, Google, Microsoft и OpenAI — совместно выделили 12,5 млн долларов в поддержку инициатив Linux Foundation. Эта инвестиция направлена на то, чтобы освободить сопровождающих проектов с открытым исходным кодом (FOSS) от бремени ручной проверки, позволяя им сосредоточиться на реальных угрозах безопасности.
По мере того как технологии ИИ снижают порог для обнаружения уязвимостей, сообщество с открытым исходным кодом сталкивается с беспрецедентными вызовами:
Отчеты-«пустышки»: Автоматически сгенерированные ИИ отчеты перегружают сопровождающих проектов. Хотя таких заявок много, они часто поверхностны и содержат множество ложных срабатываний.
Истощение ресурсов: Не имея эффективных инструментов классификации и обработки, многие сопровождающие проектов (например, команда cURL) были вынуждены закрыть свои программы вознаграждений за обнаружение уязвимостей из-за давления, связанного с обработкой этих отчетов.
Данное финансирование будет в первую очередь направлено на поддержку Alpha-Omega Project и Open Source Security Foundation (OpenSSF) в рамках Linux Foundation:
Техническое оснащение: Разработка и продвижение практических инструментов безопасности, позволяющих сопровождающим бесшовно интегрировать ИИ-фильтрацию в их существующие рабочие процессы.
Оптимизация процессов: Изучение устойчивых стратегий сообщества для эффективной категоризации отчетов от ИИ с использованием технических средств, что позволит снизить уровень «шума», нарушающего нормальные процессы сотрудничества.
Грег Кроа-Хартман, один из основных сопровождающих ядра Linux, подчеркнул, что одного финансирования недостаточно для решения всех проблем; ключевое значение имеет то, как ресурсы используются для поддержки команд, перегруженных отчетами от ИИ. В настоящее время такие платформы, как GitHub, также обсуждают механизмы, аналогичные «аварийному тормозу», для предотвращения того, чтобы некачественный контент, сгенерированный ИИ, затопил обычные вклады в проекты с открытым исходным кодом.
Хотя конкретные сроки реализации еще не объявлены, эта инициатива знаменует начало проактивного подхода технологической отрасли к решению побочных эффектов ИИ-инструментов для экосистемы сотрудничества с открытым исходным кодом, направленного на повышение устойчивости безопасности глобальных цепочек поставок.
Suno добавляет водяные знаки на песни в ходе судебных разбирательств
Suno, платформа, позволяющая пользователям создавать музыку с помощью искусственного интеллекта, представила новые функции для маркировки треков, созданных на платформе, ограничения на скачивание и обновления стандартов сообщества для борьбы с несанк
Маск признал, что утечка кода Grok привела к раскрытию пользовательских данных, и пообещал стереть всю историческую информацию.
Илон Маск напрямую отреагировал на скандал с конфиденциальностью вокруг Grok Build, начав с простого «Да», чтобы подтвердить достоверность инцидента. Он пообещал, что все данные пользователей, ранее загруженные в SpaceXAI, будут безвозвратно удалены,
Акции США достигли исторической отметки, поскольку гиганты искусственного интеллекта и аэрокосмической отрасли готовятся к дебюту с оценкой в триллион долларов
Илон Маск, Сэм Алтман и Дарио Амодэй, три титана технологического сектора, продвигаются к первичным публичным предложениям акций своих respective компаний. Благодаря SpaceX, OpenAI и Anthropic — трем отраслевым гигантам, чья оценка приближается к три











