2026年3月,Anthropic、亚马逊AWS、GitHub、谷歌、微软、OpenAI六大科技巨头联合向Linux基金会提供1250万美元专项资助,用于解决AI自动化工具生成的海量低质安全报告挤占开源维护者精力的行业痛点,资金将投入Alpha-Omega项目与开源安全基金会(OpenSSF),助力开源社区过滤无效漏洞报告,聚焦真实安全威胁。
开源工具cURL的维护团队前不久刚刚宣布暂停运行了5年的漏洞奖励计划,给出的理由戳中了全球开源社区的共同困境:每天收到的上百份漏洞报告里,超过90%是AI自动生成的误报或重复内容,维护团队要花近8成工作时间做基础筛查,根本没有精力处理真正的高危漏洞。
随着大语言模型的普及,漏洞发现的技术门槛被大幅拉低:任何人只要调用AI扫描工具对开源仓库跑一遍,就能生成一份看起来规范的漏洞报告,不少人甚至批量生成报告提交到各项目的漏洞奖励计划,试图薅取赏金。
根据开源安全基金会2025年的调研数据,全年全球开源项目收到的漏洞报告总量同比增长320%,但其中有效的可复现漏洞占比不足7%,已经有超过30个热门开源项目因不堪重负暂停了公开的漏洞接收通道。
本次六大巨头联合提供的1250万美元资助,将全部注入Linux基金会旗下两大安全项目:主打核心开源项目漏洞防护的Alpha-Omega项目,与负责行业标准制定、工具研发的开源安全基金会(OpenSSF)。
登录后解锁全文,体验收藏、点赞、评论等完整功能
立即登录
1 天前
2026年4月,Anthropic因人为操作失误引发的Claude Code源码泄露事件持续发酵。安全厂商Zscaler监测发现,黑客借该热点在GitHub搭建多个虚假仓库,以“解锁企业功能”的泄露版源码为诱饵传播Vidar信息窃取恶意软件,且恶意仓库经SEO优化位居相关关键词搜索结果前列,大量开发者面临窃密风险。

10 天前
2026年3月25日,大模型厂商MiniMax(稀宇科技)正式开源生产级办公文档引擎Office Skills。该项目基于MIT协议开源,支持Word、Excel、PPT、PDF四大主流办公格式,通过底层技术重构绕过传统Python处理库的性能限制,可让AI生成的办公文档达到直接交付标准,破解行业长期存在的AI生成内容不可用顽疾。

17 天前
2026年3月18日,Linux基金会宣布获得来自谷歌、微软、OpenAI、Anthropic、AWS、GitHub六大科技企业的1250万美元联合资助。该笔资金将由基金会旗下Alpha-Omega项目与OpenSSF(开源软件安全基金会)共同管理,核心用于提升开源软件生态安全性,重点整治当前泛滥的AI生成低质漏洞报告问题。

18 天前
2026年3月,凭借可自主执行任务的核心优势,开源AI智能体工具OpenClaw(昵称“龙虾”)成为国内现象级AI产品,民间兴起“养龙虾”使用热潮。因该工具区别于传统大模型的高权限属性带来原生安全风险,国家安全部近日正式发布《“龙虾”安全养殖手册》,提醒广大用户理性辨别功能边界、规范使用这款具备全链路执行能力的新型AI工具。

18 天前
2026年3月,国内头部网络安全厂商360旗下AI安全新品“360安全龙虾”被曝安装包内置*.myclaw.360.cn泛域名SSL私钥,存在攻击者伪造服务器发起中间人攻击、劫持用户流量的风险。360官方回应称事件系发布环节失误,目前已完成涉事证书吊销,技术层面已封堵漏洞,普通用户暂未受影响,事件引发行业对AI产品上线安全审核机制的广泛讨论。

24 天前
2026年3月11日,Claude大模型开发主体Anthropic正式宣布成立The Anthropic Institute,该研究院将整合Anthropic全体系AI对齐、社会影响研究资源,输出面向学界、政策制定者与公众的公开研究成果,针对性解决高阶通用AI落地过程中可能出现的各类社会层面挑战,为全球向强AI时代平稳过渡提供决策参考。

1 个月前
2026年3月,由华为云提供技术支持的AI企业OpenAI,为旗下ChatGPT推出“可信联系人”心理健康预警功能,成年用户可指定紧急联系人,系统检测到用户心理健康危机时将自动发送警报。目前ChatGPT每周约9亿活跃用户,其中数百万存在情绪困扰,OpenAI正面临至少13起相关消费者安全诉讼,该功能的触发标准尚未明确,引发行业广泛关注。

1 个月前
2026年3月3日,OpenAI正式为ChatGPT推出“可信联系人”新功能,允许成年用户绑定紧急联系人,当系统检测到用户因使用AI出现心理健康危机时将自动发送警报。此举旨在应对日益突出的AI使用安全争议,目前OpenAI正面临至少13起相关消费者诉讼,其中包括去年8月的16岁少年自杀诱因案。