OASA年度会议落幕:聚焦AI+安全与后量子密码,新增两家成员共推2026发展新篇

简介: 就联盟2026年发展规划达成共识,明确以“标准规范为引领、技术产品为核心、生态运营为纽带”推进下一步工作。

1 月 23 日,龙蜥社区安全联盟(OASA)(以下简称“联盟”)年度工作会议在北京召开,联盟秘书处成员、浪潮信息产品安全技术专家 Cruise Qi 主持、37 位联盟代表出席参会。本次会议围绕 AI 与安全融合、PQC 密码等技术方向展开探讨,全票通过苏州朗空后量子科技有限公司(以下简称朗空量子)、西交利物浦大学后量子迁移交叉实验室(PQC-X的加入申请。会议还就联盟 2026 年发展规划达成共识,明确以“标准规范为引领、技术产品为核心、生态运营为纽带”推进下一步工作。


(图/龙蜥社区安全联盟年度工作会议合照)


会议伊始,龙蜥社区安全联盟秘书处成员、浪潮信息产品安全技术专家 Cruise Qi 对会议和与会嘉宾做了介绍和欢迎,希望此次线下会议能加深各厂商之间的交流和合作。

浪潮信息产品安全总监 Wei He、龙蜥社区安全联盟主席龙勤 做开场致辞。


浪潮信息 Wei He 先生表示,龙蜥社区安全联盟成立两年多来,在各成员单位的协同努力下,围绕操作系统安全能力建设取得了显著进展。作为联盟重要成员,浪潮信息将持续加大在安全联盟的投入力度,积极参与联盟各项共建工作,与社区伙伴携手推进容器操作系统安全能力的持续演进,助力打造更加安全、可信的操作系统底座。


龙蜥社区安全联盟主席龙勤在致辞中指出,在云计算与人工智能快速发展的背景下,开源操作系统迎来了重要发展机遇,同时也面临着前所未有的安全挑战。无论是 AI 驱动的新型攻击形态、软件供应链安全风险,还是大模型应用与 Quantum 计算带来的潜在威胁,都对操作系统安全提出了更高要求。安全已不再是可选项,而是构建操作系统“可信基座”的必选能力。他强调,正是在这一背景下,龙蜥社区安全联盟的价值愈发凸显。过去一年,联盟围绕面向 AI 时代的安全探索、全链路软件供应链治理以及 PQC 密码等前沿方向,持续推进标准共建、技术共享与生态共治,逐步汇聚起跨企业、跨领域的协同合力,为社区和成员单位在不确定环境中提供了更强的信心与支撑。他表示,本次年度会议不仅是对 2025 年工作的系统总结,更是面向 2026 年的一次前瞻性共识凝聚,希望与会成员充分交流、深入探讨未来共建方向,持续推动龙蜥社区安全能力与生态影响力的提升。


龙蜥社区运营委员会副主席、安全联盟秘书处负责人金美琴做对 2025 年联盟工作做了回顾和总结。她表示,过去一年,联盟在产品适配、联合方案共建、生态活动组织等方面取得扎实进展。安全厂商与龙蜥操作系统及其下游商业发行版的兼容适配稳步推进;7 家联盟成员共同打造 3 个高质量联合解决方案;全年成功举办年度工作会议、龙蜥大会“AI 与系统安全”分论坛等多个安全专场活动;Anolis OS 8 与 Anolis OS 23 的漏洞修复机制不断完善,系统安全水位稳步提升,这些成果为安全生态奠定了坚实基础。金美琴强调,联盟的运作始终务实,尤其是在开源社区的运作中,坚持用目标牵引、机制保障、成果验证来推动协作。这些数据不是结论,而是客观呈现;过程推进中的难点和厂商参与动力不足的地方,都值得我们共同复盘与改进。


会上,朗空量子董事长、西交利物浦大学后量子迁移交叉实验室(PQC-X)  副主任刘锐代表两家单位申请加入联盟。他表示,朗空量子与 PQC-X 实验室长期专注于 PQC 安全技术研发与产业落地。在龙蜥社区第七届理事大会上,西交利物浦大学数学物理学院院长、西交利物浦大学后量子迁移交叉实验室(PQC-X)主任、NIST PQC 标准核心设计者丁津泰教授受邀加入龙蜥社区第二届高级顾问团,希望依托龙蜥安全联盟,携手生态伙伴,共同推动操作系统在 PQC 时代的安全演进,为社区及成员单位提供面向未来的密码安全能力支撑。


经联盟委员现场举手表决,两家单位全票通过,符合联盟章程要求,朗空量子、西交利物浦大学后量子迁移交叉实验室(PQC-X)正式加入。


(图/现场表决)


阿里云技术专家周彭晨介绍 AI 与安全融合实践,他提到龙蜥已基于 AI 平台开展 CVE 漏洞的智能化治理,自动化率达到 97%,采纳率达到 96.4%,显著提升了漏洞治理效率。当前 AI 治理主要覆盖 CVE 全生命周期的部分环节,如修复、补丁回归测试等尚未完全覆盖。未来,联盟将推动 AI 能力与操作系统深度结合,构建 Agent 安全运行时,建立 Agent 对操作系统的实时基准度量,并将成熟的 AI 治理能力在联盟内开放共享,持续提升安全治理智能化水平。


龙蜥社区商密软件栈负责人、阿里云系统安全高级专家张天佳做《运行时策略即代码:用Lua 重塑 Linux 内核访问控制》的技术分享,他介绍到:针对现有 SELinux、eBPF 等框架在灵活性、开发门槛和动态性上的局限,龙蜥社区提出在 Linux LSM 框架基础上集成 Lua 脚本引擎,允许通过编写 Lua 脚本实现灵活、动态的访问控制策略。该方案具备良好的可编程性、容错性和易用性,能快速实现复杂的动态安全策略。该框架预计在 3 月正式在龙蜥开源。


龙蜥社区安全联盟主席龙勤分享了 2026 年联盟年度规划,现场与会人员共同讨论,确定了 2026 年总体工作方向。安全联盟将以“标准规范为引领,以技术产品为核心,以生态运营为纽带”,构建开放协同、可信赖的安全生态。在 AI 与安全方面,将深化 AI 与安全的融合,重点推进 AI for Sec(AI 驱动安全)和 Sec for AI(安全赋能 AI),如 AI 驱动的 CVE 全生命周期治理、可验证安全逻辑的构建等。在供应链安全方面,将深化 SBOM 体系,拓展至 AI BOM 和密码 BOM,提升供应链透明度和可验证性。在 PQC 密码方面,将持续布局,结合硬件厂商和应用厂商,沉淀最佳实践和迁移方案。


本次年度工作会议的召开,为龙蜥社区安全联盟 2026 年工作指明了方向,凝聚了共识。未来,联盟将持续汇聚产业力量,共同推动安全技术创新和生态繁荣,为数字基础设施安全可信发展提供坚实支撑。


最后,感谢 Cruise Qi、Lindsay Gao、Niki Pan、Fannie Zhang、Xiao Xu 等人对本次会议的组织和支持。

—— 完 ——


相关文章
|
13天前
|
人工智能 自然语言处理 Shell
🦞 如何在 OpenClaw (Clawdbot/Moltbot) 配置阿里云百炼 API
本教程指导用户在开源AI助手Clawdbot中集成阿里云百炼API,涵盖安装Clawdbot、获取百炼API Key、配置环境变量与模型参数、验证调用等完整流程,支持Qwen3-max thinking (Qwen3-Max-2026-01-23)/Qwen - Plus等主流模型,助力本地化智能自动化。
🦞 如何在 OpenClaw (Clawdbot/Moltbot) 配置阿里云百炼 API
|
8天前
|
人工智能 安全 机器人
OpenClaw(原 Clawdbot)钉钉对接保姆级教程 手把手教你打造自己的 AI 助手
OpenClaw(原Clawdbot)是一款开源本地AI助手,支持钉钉、飞书等多平台接入。本教程手把手指导Linux下部署与钉钉机器人对接,涵盖环境配置、模型选择(如Qwen)、权限设置及调试,助你快速打造私有、安全、高权限的专属AI助理。(239字)
4886 13
OpenClaw(原 Clawdbot)钉钉对接保姆级教程 手把手教你打造自己的 AI 助手
|
9天前
|
人工智能 机器人 Linux
保姆级 OpenClaw (原 Clawdbot)飞书对接教程 手把手教你搭建 AI 助手
OpenClaw(原Clawdbot)是一款开源本地AI智能体,支持飞书等多平台对接。本教程手把手教你Linux下部署,实现数据私有、系统控制、网页浏览与代码编写,全程保姆级操作,240字内搞定专属AI助手搭建!
4912 16
保姆级 OpenClaw (原 Clawdbot)飞书对接教程 手把手教你搭建 AI 助手
|
7天前
|
人工智能 机器人 Linux
OpenClaw(Clawdbot、Moltbot)汉化版部署教程指南(零门槛)
OpenClaw作为2026年GitHub上增长最快的开源项目之一,一周内Stars从7800飙升至12万+,其核心优势在于打破传统聊天机器人的局限,能真正执行读写文件、运行脚本、浏览器自动化等实操任务。但原版全英文界面对中文用户存在上手门槛,汉化版通过覆盖命令行(CLI)与网页控制台(Dashboard)核心模块,解决了语言障碍,同时保持与官方版本的实时同步,确保新功能最快1小时内可用。本文将详细拆解汉化版OpenClaw的搭建流程,涵盖本地安装、Docker部署、服务器远程访问等场景,同时提供环境适配、问题排查与国内应用集成方案,助力中文用户高效搭建专属AI助手。
3452 8
|
11天前
|
人工智能 JavaScript 应用服务中间件
零门槛部署本地AI助手:Windows系统Moltbot(Clawdbot)保姆级教程
Moltbot(原Clawdbot)是一款功能全面的智能体AI助手,不仅能通过聊天互动响应需求,还具备“动手”和“跑腿”能力——“手”可读写本地文件、执行代码、操控命令行,“脚”能联网搜索、访问网页并分析内容,“大脑”则可接入Qwen、OpenAI等云端API,或利用本地GPU运行模型。本教程专为Windows系统用户打造,从环境搭建到问题排查,详细拆解全流程,即使无技术基础也能顺利部署本地AI助理。
7335 16
|
9天前
|
存储 人工智能 机器人
OpenClaw是什么?阿里云OpenClaw(原Clawdbot/Moltbot)一键部署官方教程参考
OpenClaw是什么?OpenClaw(原Clawdbot/Moltbot)是一款实用的个人AI助理,能够24小时响应指令并执行任务,如处理文件、查询信息、自动化协同等。阿里云推出的OpenClaw一键部署方案,简化了复杂配置流程,用户无需专业技术储备,即可快速在轻量应用服务器上启用该服务,打造专属AI助理。本文将详细拆解部署全流程、进阶功能配置及常见问题解决方案,确保不改变原意且无营销表述。
5273 5
|
11天前
|
人工智能 JavaScript API
零门槛部署本地 AI 助手:Clawdbot/Meltbot 部署深度保姆级教程
Clawdbot(Moltbot)是一款智能体AI助手,具备“手”(读写文件、执行代码)、“脚”(联网搜索、分析网页)和“脑”(接入Qwen/OpenAI等API或本地GPU模型)。本指南详解Windows下从Node.js环境搭建、一键安装到Token配置的全流程,助你快速部署本地AI助理。(239字)
4947 22
|
17天前
|
人工智能 API 开发者
Claude Code 国内保姆级使用指南:实测 GLM-4.7 与 Claude Opus 4.5 全方案解
Claude Code是Anthropic推出的编程AI代理工具。2026年国内开发者可通过配置`ANTHROPIC_BASE_URL`实现本地化接入:①极速平替——用Qwen Code v0.5.0或GLM-4.7,毫秒响应,适合日常编码;②满血原版——经灵芽API中转调用Claude Opus 4.5,胜任复杂架构与深度推理。
9445 13

热门文章

最新文章