3月17日,Linux基金会宣布获得Anthropic、AWS、GitHub、谷歌、微软和OpenAI六家科技巨头1250万美元的注资,用于启动一项新计划,旨在帮助自由开源软件(FOSS)维护者应对由AI技术进步带来的“AI垃圾漏洞报告”(AIslop)问题。随着AI技术的发展,开源软件漏洞的发现速度和规模显著增加,但这些报告大多由自动化系统生成,缺乏有效的分类和修复工具,给维护者带来了巨大压力。
Linux基金会将与开源安全基金会(OpenSSF)合作,通过Alpha-Omega项目直接与维护者及其社区合作,提供实用且符合现有工作流程的新型安全工具。Linux内核项目的GregKroah-Hartman强调,解决AI工具给开源安全团队带来的困扰不能仅依靠资金,而OpenSSF拥有足够的资源,可以通过多个项目支持那些被AI生成的安全报告压得不堪重负的维护者,帮助他们更高效地分类和处理这类报告。目前,Linux基金会尚未公布新计划的具体技术路径、实施方式和时间表。
