首页 > 业界 > 关键词  > 漏洞最新资讯  > 正文

Google赞助SOS试点计划以提高开源软件安全性

2021-10-01 22:56 · 稿源: cnbeta

Google宣布赞助由Linux基金会管理的安全开源(SOS)试点计划,该计划对加强关键开源项目安全的开发者给予财务上的奖励。Google初期向该计划投资100万美元,并计划根据社区反馈扩大该计划的范围。

SOS奖励广泛的改进措施,主动加强关键开源项目和支持基础设施,以应对针对应用程序和供应链的攻击。为了补充现有的奖励漏洞管理的计划,还会直接支持项目开发者。

提交的材料将被评估,考虑到行业标准和技术研究所定义的指导方针,以及其他标准,包括:

有多少和哪些类型的用户将受到安全改进的影响?

改进措施是否会对基础设施和用户安全产生重大影响?

如果该项目被破坏,其影响有多严重或广泛?

该项目最初的重点是软件供应链的安全改进,采用软件工件的签名和验证,以及产生更高的OpenSSF记分卡结果的改进。

奖励范围从10000美元以上的复杂、高影响和持久的改进,几乎可以肯定地防止受影响的代码或支持的基础设施中的重大漏洞,到500美元的小改进,但至少从安全的角度来看需要有好处。

SOS试点项目被视为未来努力的起点,希望能将其他大型组织聚集在一起,并在OpenSSF下将其变成一个可持续的、长期的倡议。

您可以在这里找到更多关于该计划的信息:

https://sos.dev/

举报

  • 相关推荐
  • Google不革自己的命,AI搜索们也已经凉凉了?

    在刚刚结束的 Google I/O 开发者大会中,Google 宣布上线由 Gemini 驱动的高级 AI 搜索模式 AI Mode,可以应对复杂问题,支持追问。与之前的 AI Overviews 对 AI 搜索的浅尝辄止不同,Google 终于不再死抱着“关键词+链接列表”,开始拥抱“自然语言交互+结构化答案”的“新”范式了。 作为上一代搜索引擎的霸主,2024年,Google 的搜索业务贡献了1750亿美元,占总收入的一半以上,而转型

  • Google点燃了智能眼镜的导火索

    「Gemini,我刚才喝的那杯咖啡的咖啡馆叫什么?」 这是Google员工Nishtha两分多钟前在I/O大会后台做的一个动作,在此之后,她又和人打了招呼,并用智能眼镜识别了后台墙上的照片属于哪个乐队,然后又走到了I/O大会的舞台上和大家打了招呼。一系列动作后,Google的智能眼镜还是准确地帮她识别出这杯咖啡应该来自Castro街的Bloomsgiving咖啡馆。

  • 谷歌谢尔盖·布林:我在 Google Glass 上犯了很多错!

    相较于当年的 Google Glass,如今生成式 AI 的发展让智能眼镜的功能变得“更可实现”……

  • 中国新能源汽车的破局之道:安全性与可靠的系统升级(下篇)

    本文探讨了全球新能源汽车市场增速放缓的原因及中国车企的应对策略。欧美国家补贴退坡、充电设施不足是主要制约因素,而中国车企通过技术创新构建了完整产业链,在电池、电控等核心领域实现自主可控。文章指出,提升安全性与可靠性是中国车企破局关键,建议通过铜基材料应用、产学研合作强化技术优势,同时在东南亚等地建立生产基地规避贸易壁垒。最后强调,中国车企需通过国际认证构建品牌信任,参与标准制定重塑全球产业规则,实现从"出口大国"向"技术强国"的转型。

  • Gemini接管搜索、家桶秒变通用Agent ,以及Google Glass is so back!

    谁也没想到,Google I/O现场的最高潮来自“复活”的Google Glass有些翻车了的实时demo。2025 年 5 月 20 日,Google的年度开发者大会Google I/O在加州山景城举办。 与去年在举办之前一天被OpenAI“狙击”不同,今年的Google I/O,剑拔弩张的氛围让位给了派对的氛围,在ChatGPT带来的狼狈之后,Google已经回到了自己的节奏。 是的,它回到了饱和式发布的节奏。当天Google一口气发布了至少十�

  • 打造兼具趣味安全性的成长空间:三星电视守护童年美好视界

    三星电视通过AI芯片技术打造兼具趣味性与安全性的儿童成长空间。其Neo QLED 8K系列搭载新一代AI芯片,提供沉浸式影音体验和护眼设计,配备丰富互动内容与智慧交互功能。2025年推出的Vision+AI实现电视功能再进化,从自然探索到艺术启蒙,从健康护眼到亲子互动,重新定义儿童"智慧伙伴"形象。产品采用量子点矩阵技术呈现超精细画面,配备防眩光技术保护儿童视力,并获得德国VDE护眼认证。内置儿童模式提供英语专区、儿歌大全等内容,支持全家互动游戏。艺术电视系列可展示数字画作,激发孩子创意。智能语音助手能精准响应指令,实现智能问答和内容搜索。三星电视既守护孩子双眼,又为其插上探索世界的翅膀。

  • 用户对离谱回答不满激增,OpenAI回应:将持续公开AI模型安全性评估

    OpenAI于5月14日上线"安全评估中心"网页,公开其AI模型在有害内容生成、越狱行为和幻觉等方面的安全测试结果。此举旨在回应外界对其模型透明度的质疑,此前GPT-4o更新因不当赞美引发争议,导致全面撤回。该平台将定期更新数据,CEO奥特曼也承认存在问题并承诺改进。通过公开安全指标,OpenAI希望提升行业透明度,重建用户信任。

  • AI日报:谷歌推最强AI家桶Google AI Ultra;腾讯混元宣布模型矩阵面升级;豆包·语音播客模型发布

    本文汇总了近期AI领域的重要动态:1)谷歌推出249.99美元/月的AI Ultra订阅计划,提供最强AI模型和高级功能;2)腾讯混元模型升级,新增视觉推理T1-Vision和语音对话模型;3)美图获阿里2.5亿美元投资,将在电商和AI领域合作;4)豆包推出语音播客模型,实现文本快速转音频;5)百度文心X1 Turbo获信通院最高评级;6)谷歌发布Flow AI剪辑工具,集成Veo3等三大模型;7)谷歌Veo3支持4K视频生成;8)Imagen4图像模型发布;9)Gemini2.5 Pro新增并行推理功能;10)谷歌推出虚拟试衣工具;11)公测AI编程助手Jules;12)苹果计划在iOS19开放AI模型;13)京东云推五大免费AI营销工具;14)字节开源多模态模型BAGEL;15)英伟达发布物理推理模型Cosmos-Reason1。

  • 玩游戏帧数低怎么办?怎么提高游戏帧数?一个工具解决!

    本文介绍了一款名为"帧数大师"的游戏优化工具。该工具通过AI补帧技术提升游戏帧数,使画面更流畅;提供一键全局深度优化功能,释放电脑性能;支持Steam游戏加速,可自动优化游戏设置;还具备电源优化和垃圾清理功能。文章强调高帧率对游戏体验的重要性,并详细说明了该工具的下载安装方法及各项功能的使用方式,旨在帮助玩家解决游戏卡顿问题,获得更流畅的游戏体验。

  • 微算法科技(NASDAQ:MLGO)利用Raft+PBFT的混合共识网络算法,提高区块链网络的性能和可靠

    区块链网络的性能和可靠性是制约其大规模应用的两大难题。共识算法是实现数据一致性和网络同步的关键机制,常见算法包括PoW(工作量证明)、PoS(权益证明)和DPoS(委托权益证明)等,但都存在局限性。微算科技(NASDAQ:MLGO)采用Raft+PBFT混合共识算法,结合Raft的高效同步和PBFT的强一致性优势,通过智能切换机制和自适应参数调整,在保证安全性的同时大幅提升处理能力和可扩展性。该系统能快速处理交易请求,有效防止双花攻击,在网络条件变化时仍能保持稳定运行,为区块链商业应用提供了更优解决方案。