強化可擴充開放原始碼安全應用程式的 5 大安全原則

VB Insight:Louis 將在本月的 VB Transform 上主持由業界領導者組成的網路安全創新專題討論會。請立即預約。
透過開放原始碼 AI,網路安全產業正經歷革命性的轉型,新創公司和企業都在加速採用。思科的 Foundation-Sec-8B 模型是這股動力的典範,在 30 天內獲得 18,000+ 次下載,自發布以來更獲得 40,000+ 次下載。
VentureBeat 的研究顯示,網路安全創業公司越來越多利用開放原始碼 AI 來縮短開發週期並快速將原型轉換為商業產品。透過對創辦人的廣泛訪談,我們記錄了這些工具如何成為加速產品上市的重要工具。
Databricks-Noma Security 的合作關係展示了開放原始碼的採用如何透過實現前所未有的敏捷性來瓦解傳統廠商。正如 Cisco 的 Jeetu Patel 在 RSAC 2025 上所言:"AI 重新定義了網路安全的挑戰-今日的威脅以機器規模運作,需要 AI 驅動的防禦。
我們的主管訪談展示了開放原始碼 AI 如何協助創業公司找出未被滿足的企業需求,同時在快速創新與安全/法規要求之間取得平衡。最成功的公司能發掘意想不到的產品優勢,同時實施健全的治理架構。
領先的網路安全企業有三個共同的策略重點:最大化自動化、建立永續的貢獻者社群,以及透過開放原始碼基礎維持產品彈性。
駕馭開放原始碼悖論
雖然開放原始碼的人工智慧帶來了無可否認的創新速度,但也造成了安全性、合規性和商業模式永續性等複雜的挑戰。Gartner 的 2024 年開源 Hype Cycle 顯示出令人擔憂的趨勢:未修補的弱點現在平均持續近三年,高風險暴露每年成長 26%。
Protect AI CTO Diana Kelly 在 RSAC 2025 上提出警告:「企業經常在沒有適當安全審查的情況下部署開源模型,造成系統性風險」。
法規壓力讓這些挑戰更加複雜,尤其是歐盟 AI 法案加速執行的時間表。正如 Prompt Security 執行長 Itamar Golan 所解釋的:"到 2028 年,AI 的合規性將使 GDPR 的市場影響力黯然失色。組織需要工具來瀏覽這些框架,同時保持創新步伐。
透過貢獻來建立
與我們五年來對創辦人的訪談一致,今日的網路安全領導者將開源貢獻視為策略上的必要,而非義務。Cisco 的 Foundation-Sec-8B 模型 (每月下載次數達 18,278 次) 展示了有針對性的工具如何增強生態系統的復原能力。
Noma Security 執行長 Niv Braun 是這個理念的縮影:"可持續的社區價值大於短期的營收指標。我們的長期差異源自於我們建立的信任。
五項策略要務
對 15 位以上的高階主管訪談進行分析後,發現了這些關鍵的成功因素:
- 策略治理整合- 透過開放原始碼計畫辦公室集中監督,同時將合規性可視性嵌入產品中
- AI 驅動的安全自動化- 利用產生式 AI 進行弱點偵測、修復與威脅回應
- 特定用途的社群貢獻- 開發專門的工具來解決特定的網路安全缺口
- 透明的 TCO 管理- 在整個客戶生命週期中主動解決成本考量問題
- 主動降低風險- 實施持續掃描和自動化的法規遵循文件
前進之路
對於網路安全創新者而言,開放原始碼 AI 同時帶來了前所未有的機會與複雜的挑戰。透過實施這些策略方法,初創公司可以將自己定位為產業領導者,同時推動有意義的安全轉型。
正如 Patel 在 RSAC 上所總結的那樣:「我們共同的對手--而不是競爭對手--需要集體的開源創新來確保數位未來的安全」。
加入 VB Transform 的討論
在 VentureBeat Transform 2025(6 月 24-25 日,舊金山)舉行的「以開放源碼建立網路安全應用程式」圓桌會議中,深入探討這些見解。這一年一度的高階主管高峰會透過主題演講、研討會以及與產業領袖的交流,提供實用的 AI 策略。立即註冊以確保您的參與。
相關文章
Anthropic 的實驗性 AI「Claude」在電子商務測試中完成了談判與交易
隨著人工智慧的快速發展,Anthropic 上週五悄悄推出了一項名為「Project Deal」的內部實驗,展現了人工智慧在電子商務領域的潛力。該實驗讓其人工智慧模型 Claude 在封閉的市場環境中自主處理買賣及價格協商,並涉及真實的金融交易。實驗的核心是一個建構於 Slack 平台上的內部市場,Claude 在其中同時擔任買方與賣方的談判代表。它首先訪談了 69 名員工,以收集他們的買賣意圖及
DeepSeek Code 即將推出
隨著人工智慧技術的加速發展,DeepSeek 正處於一個令人振奮的轉捩點。這家人工智慧公司最近透露,已獲得超過 700 億元的資金。管理層強調,公司致力於突破性的人工智慧研究,而非追求眼前的商業利益。這一戰略轉向表明 DeepSeek 將全力投入新產品的開發,尤其是眾人矚目的 DeepSeek Code。DeepSeek Code 的規劃已逐漸成形,該公司職缺頁面已發布數個相關職位,例如「Agen
馬斯克的 Grok:1.5 兆個參數與游標程式碼吸收——是遊戲規則的改變者,還是虛張聲勢?
伊隆·馬斯克終於有所行動。在人工智慧程式設計的競賽中,OpenAI 和 Anthropic 正加速前進,而 xAI 似乎落後了。馬斯克曾多次表示其目標是與 Claude 抗衡,然而儘管 Grok4.X 系列已進行多次更新,成果在理論上看似不錯,但在實際應用中卻未能達標,兩者之間的差距幾乎未見縮小。不過,這次他握有一張新王牌。馬斯克在 X 平台上證實,Grok 的新版本即將問世。 這款基礎模型第九版
相關專題推薦
評論 (1)
0/500

VB Insight:Louis 將在本月的 VB Transform 上主持由業界領導者組成的網路安全創新專題討論會。請立即預約。
透過開放原始碼 AI,網路安全產業正經歷革命性的轉型,新創公司和企業都在加速採用。思科的 Foundation-Sec-8B 模型是這股動力的典範,在 30 天內獲得 18,000+ 次下載,自發布以來更獲得 40,000+ 次下載。
VentureBeat 的研究顯示,網路安全創業公司越來越多利用開放原始碼 AI 來縮短開發週期並快速將原型轉換為商業產品。透過對創辦人的廣泛訪談,我們記錄了這些工具如何成為加速產品上市的重要工具。
Databricks-Noma Security 的合作關係展示了開放原始碼的採用如何透過實現前所未有的敏捷性來瓦解傳統廠商。正如 Cisco 的 Jeetu Patel 在 RSAC 2025 上所言:"AI 重新定義了網路安全的挑戰-今日的威脅以機器規模運作,需要 AI 驅動的防禦。
我們的主管訪談展示了開放原始碼 AI 如何協助創業公司找出未被滿足的企業需求,同時在快速創新與安全/法規要求之間取得平衡。最成功的公司能發掘意想不到的產品優勢,同時實施健全的治理架構。
領先的網路安全企業有三個共同的策略重點:最大化自動化、建立永續的貢獻者社群,以及透過開放原始碼基礎維持產品彈性。
駕馭開放原始碼悖論
雖然開放原始碼的人工智慧帶來了無可否認的創新速度,但也造成了安全性、合規性和商業模式永續性等複雜的挑戰。Gartner 的 2024 年開源 Hype Cycle 顯示出令人擔憂的趨勢:未修補的弱點現在平均持續近三年,高風險暴露每年成長 26%。
Protect AI CTO Diana Kelly 在 RSAC 2025 上提出警告:「企業經常在沒有適當安全審查的情況下部署開源模型,造成系統性風險」。
法規壓力讓這些挑戰更加複雜,尤其是歐盟 AI 法案加速執行的時間表。正如 Prompt Security 執行長 Itamar Golan 所解釋的:"到 2028 年,AI 的合規性將使 GDPR 的市場影響力黯然失色。組織需要工具來瀏覽這些框架,同時保持創新步伐。
透過貢獻來建立
與我們五年來對創辦人的訪談一致,今日的網路安全領導者將開源貢獻視為策略上的必要,而非義務。Cisco 的 Foundation-Sec-8B 模型 (每月下載次數達 18,278 次) 展示了有針對性的工具如何增強生態系統的復原能力。
Noma Security 執行長 Niv Braun 是這個理念的縮影:"可持續的社區價值大於短期的營收指標。我們的長期差異源自於我們建立的信任。
五項策略要務
對 15 位以上的高階主管訪談進行分析後,發現了這些關鍵的成功因素:
- 策略治理整合- 透過開放原始碼計畫辦公室集中監督,同時將合規性可視性嵌入產品中
- AI 驅動的安全自動化- 利用產生式 AI 進行弱點偵測、修復與威脅回應
- 特定用途的社群貢獻- 開發專門的工具來解決特定的網路安全缺口
- 透明的 TCO 管理- 在整個客戶生命週期中主動解決成本考量問題
- 主動降低風險- 實施持續掃描和自動化的法規遵循文件
前進之路
對於網路安全創新者而言,開放原始碼 AI 同時帶來了前所未有的機會與複雜的挑戰。透過實施這些策略方法,初創公司可以將自己定位為產業領導者,同時推動有意義的安全轉型。
正如 Patel 在 RSAC 上所總結的那樣:「我們共同的對手--而不是競爭對手--需要集體的開源創新來確保數位未來的安全」。
加入 VB Transform 的討論
在 VentureBeat Transform 2025(6 月 24-25 日,舊金山)舉行的「以開放源碼建立網路安全應用程式」圓桌會議中,深入探討這些見解。這一年一度的高階主管高峰會透過主題演講、研討會以及與產業領袖的交流,提供實用的 AI 策略。立即註冊以確保您的參與。
Anthropic 的實驗性 AI「Claude」在電子商務測試中完成了談判與交易
隨著人工智慧的快速發展,Anthropic 上週五悄悄推出了一項名為「Project Deal」的內部實驗,展現了人工智慧在電子商務領域的潛力。該實驗讓其人工智慧模型 Claude 在封閉的市場環境中自主處理買賣及價格協商,並涉及真實的金融交易。實驗的核心是一個建構於 Slack 平台上的內部市場,Claude 在其中同時擔任買方與賣方的談判代表。它首先訪談了 69 名員工,以收集他們的買賣意圖及
DeepSeek Code 即將推出
隨著人工智慧技術的加速發展,DeepSeek 正處於一個令人振奮的轉捩點。這家人工智慧公司最近透露,已獲得超過 700 億元的資金。管理層強調,公司致力於突破性的人工智慧研究,而非追求眼前的商業利益。這一戰略轉向表明 DeepSeek 將全力投入新產品的開發,尤其是眾人矚目的 DeepSeek Code。DeepSeek Code 的規劃已逐漸成形,該公司職缺頁面已發布數個相關職位,例如「Agen
馬斯克的 Grok:1.5 兆個參數與游標程式碼吸收——是遊戲規則的改變者,還是虛張聲勢?
伊隆·馬斯克終於有所行動。在人工智慧程式設計的競賽中,OpenAI 和 Anthropic 正加速前進,而 xAI 似乎落後了。馬斯克曾多次表示其目標是與 Claude 抗衡,然而儘管 Grok4.X 系列已進行多次更新,成果在理論上看似不錯,但在實際應用中卻未能達標,兩者之間的差距幾乎未見縮小。不過,這次他握有一張新王牌。馬斯克在 X 平台上證實,Grok 的新版本即將問世。 這款基礎模型第九版





首頁






