首页 > 业界 > 关键词  > GitHub最新资讯  > 正文

GitHub新规:可托管用于安全研究的漏洞和恶意程序代码

2021-06-07 14:10 · 稿源: cnbeta

1 个月前,GitHub 开始和社区讨论对安全研究、恶意软件和漏洞相关政策的调整,目的是启用、欢迎和鼓励 GitHub 上双重用途安全研究和合作。这个讨论得到了安全研究社区、项目维护者和开发者的广泛支持,他们通过 pull request(PR)分享了反馈意见,并针对这个主题进行了深入的探讨。

GitHub 根据社区的反馈意见,对政策进行了一些关键性变化:

● 明确允许双重用途的安全技术和与研究漏洞、恶意软件和漏洞有关的内容。

GitHub 表示许多安全研究项目是双重用途的,并且对安全社区广泛有益。我们假定这些项目有积极的意图,并用于促进和推动整个生态系统的改进。这一变化修改了之前可能被误解为对双重用途项目有敌意的宽泛语言,澄清了这类项目是受欢迎的。

● 明确 GitHub 的相关措施

如果发现利用 GitHub 平台进行漏洞或恶意软件内容交付网络(CDN)的攻击,GitHub 明确了如何以及何时中止这些行为。Github 不允许使用该平台来直接支持造成技术损害的非法攻击,我们进一步将其定义为过度消耗资源、物理损坏、停机、拒绝服务或数据丢失。

● 有上诉和恢复程序

GitHub 允许用户对限制其内容或账户访问的决定提出上诉。这在安全研究方面尤其重要,所以我们已经非常清楚和直接地指出,受影响的用户可以对针对其内容采取的行动提出上诉。

● 相关建议

GitHub 提出了一种方法,让各方在向GitHub报告滥用行为之前可以解决争端。这以建议的形式出现,即利用项目的可选SECURITY.md文件来提供联系信息以解决滥用报告。这样可以鼓励社区成员直接与项目维护者解决冲突,而不需要正式的 GitHub 滥用报告。

举报

  • 相关推荐
  • GitHub Copilot让陶哲轩感到“不安”

    GitHubCopilot,又一次被数学大神陶哲轩“点名”了:并且陶哲轩还给出了一个具体的案例做阐述。例如在上面这个例子中,陶哲轩先是将一个积分分成了三块。这篇文章对于理解非负量的和或积分的估计方法以及它们在各个领域中的应用具有重要意义。

  • GitHub CEO称AI不会取代开发人员,需求将超过供应

    GitHubCEOThomasDohmke最近在TechCrunchDisrupt上发表讲话,强调了AI与软件开发之间的紧密联系,同时也强调了AI革命不会导致软件开发行业的衰落。尽管AI的发展和使用已经不可避免地渗透到了软件开发领域,但Dohmke认为,需求仍将继续超过供应,因此人类编程人员仍然不可或缺。”尽管AI正在改变软件开发的方式,但GitHubCEOThomasDohmke强调,开发人员仍将继续扮演重要角色,因为软件的需求将继续增长,维护遗留代码和使用生成AI将继续推动对技术人才的需求。

  • 斯坦福大学的研究人员推出Spellburst 可简化艺术创意转化为代码的过程

    生成艺术家通常使用编程语言或AI文本到图像工具来将表达性语义转化为代码,以创建抽象的图案或超现实的景观。编写艺术作品是一个耗时复杂的过程通常需要通过多次迭代的试验和错误来改进作品,这可能会受到界面的限制感到沮丧。他们计划在今年晚些时候将该工具作为开源工具发布,以供艺术家使用,并研究这种工具如何帮助新手学习如何用代码创作艺术。

  • 开源论文查询工具DocsGPT登顶GitHub热榜 支持多种文档类型

    DocsGPT是一款开源文档助手,旨在改变项目文档查找信息的方式。无需耗费时间进行手动搜索,DocsGPT可以帮助您快速找到所需的信息。开发环境支持:DocsGPT提供了开发环境设置,以便开发人员可以轻松进行本地开发和测试。

  • GitHub的AI编程助手Copilot Chat面向个人用户开放

    GitHub宣布将其AI编程助手CopilotChat的公测版扩展至个人用户。该公司于今年7月推出了面向企业用户的公测版现在GitHubCopilotChat已经在VisualStudio和VisualStudioCode中对GitHubCopilot个人用户提供公测版。GitHub的举措进一步推动了AI技术在编程领域的普及和应用,为开发者提供了更多的选择,以提高他们的编程效率和创造力。

  • GitHub CEO:软件行业仍将人才供不应求 AI提升效率非替代人

    人工智能技术蓬勃发展,其中生成式人工智能ChatGPT引发关注。这类新技术带来的创新,是否会对软件开发行业形成冲击?GitHubCEO托马斯·多姆克日前在TechCrunch活动上表示,人工智能和软件开发现在已经密不可分,辅助开发的Copilot系列工具扩展至GitHub个人用户。人工智能将对开发模式产生深远影响,但真正实现开发任务自动化还需时日,仍需要大量人才支持创新应用涌现。

  • GitHub前CEO回应:Copilot服务亏损是假消息 暗示成本低于价格

    GitHubCopilot服务的亏损问题最近引起了广泛的关注,尤其是关于微软前GitHub首席执行官NatFriedman对这一问题的回应。NatFriedman在X平台上发表了一篇文章,明确表示关于GitHubCopilot服务亏损的传闻是假消息。GitHubCopilot的亏损问题引发了对其商业模式和可持续性的讨论,但NatFriedman的回应似乎为其辩护提供了一定的支持。

  • 搞大模型巨亏,微软都还没挣到钱!GitHub Copilot每月收10刀,倒赔20

    别看全球科技圈都在大模型上轰轰烈烈搞了这么久——做出来的热门产品居然还是赔钱的?!就拿这里面最“得势”的微软来说,据华尔街日报爆料:他们那用户量高达150万的AI编程工具GitHubCopilot,平均每个月在每个用户身上都要倒贴20美元,最高能达80美元。图源备注:图片由AI生成,图片授权服务商Midjourney换言之,微软自做出Copilot以来,光是一个月在它上面亏损就高达3000万美元,一年下来亏损直接过亿。比如:谷歌将一款AI助手的月会费从最开始的6美元提高到30美元;微软计划在Bing搜索中换用更便宜的来自Meta的开源工具;Zoom则在模型大小上做细化,根据任务难易灵活调用最合适的版本……当然,在这之中,相比不少巨头们还在拼命挖掘大模型本身的落地价值,“卖水人”倒是已经赚得盆满钵满了。

  • 多用途大语言模型SynthIA-7B-v1.3:可用于教学、写作等多领域

    SynthIA-7B-v1.3是一个七十亿参数的大型语言模型,是基于Orca风格数据训练的Mistral-7B-v0.1模型的进化版本。它在各种任务上表现出色,包括文本生成、语言翻译、原创内容创作以及深入问题回答。如果您需要一个强大灵活的语言模型,SynthIA-7B-v1.3是一个不错的选择。

  • 挑战GPT-4V,浙大校友推出开源版多模态大模型,获GitHub 6k+星标

    GPT-4的视觉能力还没全量放开测试,开源对手就隆重登场了。浙大竺院的一位校友,与微软研究院等机构合作推出了新版多模态模型LLaVA。来自微软研究院和哥伦比亚大学的学者也有参与LLaVA的相关工作。