OASA年度会议落幕:聚焦AI+安全与后量子密码,新增两家成员共推2026发展新篇

简介: 就联盟2026年发展规划达成共识,明确以“标准规范为引领、技术产品为核心、生态运营为纽带”推进下一步工作。

1 月 23 日,龙蜥社区安全联盟(OASA)(以下简称“联盟”)年度工作会议在北京召开,联盟秘书处成员、浪潮信息产品安全技术专家 Cruise Qi 主持、37 位联盟代表出席参会。本次会议围绕 AI 与安全融合、PQC 密码等技术方向展开探讨,全票通过苏州朗空后量子科技有限公司(以下简称朗空量子)、西交利物浦大学后量子迁移交叉实验室(PQC-X的加入申请。会议还就联盟 2026 年发展规划达成共识,明确以“标准规范为引领、技术产品为核心、生态运营为纽带”推进下一步工作。


(图/龙蜥社区安全联盟年度工作会议合照)


会议伊始,龙蜥社区安全联盟秘书处成员、浪潮信息产品安全技术专家 Cruise Qi 对会议和与会嘉宾做了介绍和欢迎,希望此次线下会议能加深各厂商之间的交流和合作。

浪潮信息产品安全总监 Wei He、龙蜥社区安全联盟主席龙勤 做开场致辞。


浪潮信息 Wei He 先生表示,龙蜥社区安全联盟成立两年多来,在各成员单位的协同努力下,围绕操作系统安全能力建设取得了显著进展。作为联盟重要成员,浪潮信息将持续加大在安全联盟的投入力度,积极参与联盟各项共建工作,与社区伙伴携手推进容器操作系统安全能力的持续演进,助力打造更加安全、可信的操作系统底座。


龙蜥社区安全联盟主席龙勤在致辞中指出,在云计算与人工智能快速发展的背景下,开源操作系统迎来了重要发展机遇,同时也面临着前所未有的安全挑战。无论是 AI 驱动的新型攻击形态、软件供应链安全风险,还是大模型应用与 Quantum 计算带来的潜在威胁,都对操作系统安全提出了更高要求。安全已不再是可选项,而是构建操作系统“可信基座”的必选能力。他强调,正是在这一背景下,龙蜥社区安全联盟的价值愈发凸显。过去一年,联盟围绕面向 AI 时代的安全探索、全链路软件供应链治理以及 PQC 密码等前沿方向,持续推进标准共建、技术共享与生态共治,逐步汇聚起跨企业、跨领域的协同合力,为社区和成员单位在不确定环境中提供了更强的信心与支撑。他表示,本次年度会议不仅是对 2025 年工作的系统总结,更是面向 2026 年的一次前瞻性共识凝聚,希望与会成员充分交流、深入探讨未来共建方向,持续推动龙蜥社区安全能力与生态影响力的提升。


龙蜥社区运营委员会副主席、安全联盟秘书处负责人金美琴做对 2025 年联盟工作做了回顾和总结。她表示,过去一年,联盟在产品适配、联合方案共建、生态活动组织等方面取得扎实进展。安全厂商与龙蜥操作系统及其下游商业发行版的兼容适配稳步推进;7 家联盟成员共同打造 3 个高质量联合解决方案;全年成功举办年度工作会议、龙蜥大会“AI 与系统安全”分论坛等多个安全专场活动;Anolis OS 8 与 Anolis OS 23 的漏洞修复机制不断完善,系统安全水位稳步提升,这些成果为安全生态奠定了坚实基础。金美琴强调,联盟的运作始终务实,尤其是在开源社区的运作中,坚持用目标牵引、机制保障、成果验证来推动协作。这些数据不是结论,而是客观呈现;过程推进中的难点和厂商参与动力不足的地方,都值得我们共同复盘与改进。


会上,朗空量子董事长、西交利物浦大学后量子迁移交叉实验室(PQC-X)  副主任刘锐代表两家单位申请加入联盟。他表示,朗空量子与 PQC-X 实验室长期专注于 PQC 安全技术研发与产业落地。在龙蜥社区第七届理事大会上,西交利物浦大学数学物理学院院长、西交利物浦大学后量子迁移交叉实验室(PQC-X)主任、NIST PQC 标准核心设计者丁津泰教授受邀加入龙蜥社区第二届高级顾问团,希望依托龙蜥安全联盟,携手生态伙伴,共同推动操作系统在 PQC 时代的安全演进,为社区及成员单位提供面向未来的密码安全能力支撑。


经联盟委员现场举手表决,两家单位全票通过,符合联盟章程要求,朗空量子、西交利物浦大学后量子迁移交叉实验室(PQC-X)正式加入。


(图/现场表决)


阿里云技术专家周彭晨介绍 AI 与安全融合实践,他提到龙蜥已基于 AI 平台开展 CVE 漏洞的智能化治理,自动化率达到 97%,采纳率达到 96.4%,显著提升了漏洞治理效率。当前 AI 治理主要覆盖 CVE 全生命周期的部分环节,如修复、补丁回归测试等尚未完全覆盖。未来,联盟将推动 AI 能力与操作系统深度结合,构建 Agent 安全运行时,建立 Agent 对操作系统的实时基准度量,并将成熟的 AI 治理能力在联盟内开放共享,持续提升安全治理智能化水平。


龙蜥社区商密软件栈负责人、阿里云系统安全高级专家张天佳做《运行时策略即代码:用Lua 重塑 Linux 内核访问控制》的技术分享,他介绍到:针对现有 SELinux、eBPF 等框架在灵活性、开发门槛和动态性上的局限,龙蜥社区提出在 Linux LSM 框架基础上集成 Lua 脚本引擎,允许通过编写 Lua 脚本实现灵活、动态的访问控制策略。该方案具备良好的可编程性、容错性和易用性,能快速实现复杂的动态安全策略。该框架预计在 3 月正式在龙蜥开源。


龙蜥社区安全联盟主席龙勤分享了 2026 年联盟年度规划,现场与会人员共同讨论,确定了 2026 年总体工作方向。安全联盟将以“标准规范为引领,以技术产品为核心,以生态运营为纽带”,构建开放协同、可信赖的安全生态。在 AI 与安全方面,将深化 AI 与安全的融合,重点推进 AI for Sec(AI 驱动安全)和 Sec for AI(安全赋能 AI),如 AI 驱动的 CVE 全生命周期治理、可验证安全逻辑的构建等。在供应链安全方面,将深化 SBOM 体系,拓展至 AI BOM 和密码 BOM,提升供应链透明度和可验证性。在 PQC 密码方面,将持续布局,结合硬件厂商和应用厂商,沉淀最佳实践和迁移方案。


本次年度工作会议的召开,为龙蜥社区安全联盟 2026 年工作指明了方向,凝聚了共识。未来,联盟将持续汇聚产业力量,共同推动安全技术创新和生态繁荣,为数字基础设施安全可信发展提供坚实支撑。


最后,感谢 Cruise Qi、Lindsay Gao、Niki Pan、Fannie Zhang、Xiao Xu 等人对本次会议的组织和支持。

—— 完 ——


相关文章
|
20天前
|
人工智能 运维 数据可视化
2026年新手零门槛部署OpenClaw(Clawdbot) + 接入WhatsApp保姆级教程
对于零基础新手而言,部署OpenClaw(原Clawdbot,曾用名Moltbot)并接入WhatsApp,很容易陷入“服务器配置混乱、依赖安装失败、WhatsApp绑定无响应”的困境。2026年,阿里云针对OpenClaw推出新手专属一键部署方案,将环境配置、依赖安装、服务启动全流程封装为可视化操作和可复制脚本,无需专业开发、运维知识,无需手动调试Node.js等复杂依赖;同时,OpenClaw优化了WhatsApp接入逻辑,简化二维码绑定、权限配置和参数调试步骤,新手全程“抄作业”,40分钟即可完成从阿里云服务器部署OpenClaw,到接入WhatsApp实现AI智能交互的全流程。
536 8
|
27天前
|
域名解析 网络协议 安全
详细介绍Linux命令dig和nslookup
本文介绍 Linux 下两大 DNS 查询工具:dig(功能强大,支持详尽选项与追踪)和 nslookup(简洁易用,含交互模式)。涵盖安装、常用语法、记录类型(A/MX/NS等)、典型示例及输出解析,助你高效诊断域名解析与网络问题。(239字)
427 3
|
2月前
|
机器学习/深度学习 人工智能 自然语言处理
模型训练篇|多阶段ToolRL打造更可靠的AI导购助手
芝麻租赁推出AI导购“租赁小不懂”,针对长周期、重决策租赁场景,首创“One-Model + Tool-Use”架构与两阶段强化学习,攻克需求难匹配、决策效率低、服务被动三大痛点,实现响应提速78%、推荐成功率提升14.93%,打造贴切、沉浸、信任的场景化租赁体验。(239字)
202 25
模型训练篇|多阶段ToolRL打造更可靠的AI导购助手
|
2月前
|
人工智能 Java Nacos
构建开放智能体生态:AgentScope 如何用 A2A 协议与 Nacos 打通协作壁垒?
AgentScope 全面支持 A2A 协议和 Nacos 智能体注册中心,实现跨语言跨框架智能体互通。
617 56
|
20天前
|
人工智能 数据可视化 Linux
2026年OpenClaw(Clawdbot)部署流程及接入iMessage步骤,新手直接抄作业
对于刚接触服务器和AI工具的新手来说,部署OpenClaw已是挑战,再对接iMessage更是难上加难。2026版OpenClaw(原Clawdbot)针对阿里云环境和iMessage生态推出了“新手友好型一键部署方案”,将环境配置、服务部署、iMessage对接的全流程封装为可直接复制的脚本,全程无需编写复杂代码、无需手动调试通信协议,跟着教程“抄作业”,30分钟就能完成从阿里云部署OpenClaw到接入iMessage的全流程。本文专为新手设计,每一步都标注“复制即用”的命令,所有参数附示例,确保新手照做就能成功。
349 4
|
17天前
|
人工智能 运维 数据可视化
2026年阿里云无影AgentBay 部署OpenClaw(Clawdbot)保姆级详细教程
2026年,AI Agent 进入规模化落地阶段,OpenClaw(前身为Clawdbot、Moltbot)作为轻量级开源AI代理框架,凭借“自然语言驱动、多工具协同、零编程门槛”的核心优势,成为个人与企业解锁云端自动化办公的首选工具。它无需复杂操作,仅需输入口语化指令,就能自动完成文档整理、网页抓取、日程规划、跨平台数据同步等重复性工作,而阿里云无影AgentBay的推出,彻底解决了OpenClaw传统部署中“环境配置复杂、资源弹性不足、运维成本高”的痛点。
192 4
|
18天前
|
存储 人工智能 网络安全
OpenClaw(Clawdbot)阿里云零基础部署,打造QQ社群智能助手,自动化运营全攻略
社群运营常常陷入“重复劳动多、核心价值少”的困境:新人入群反复提问相同问题、高质量讨论被闲聊覆盖、活动报名统计耗时耗力、社群活跃度逐渐下滑。而OpenClaw(曾用名Clawdbot、Moltbot)作为功能强大的开源AI框架,搭配NapCat QQ协议层,能轻松打造一站式QQ社群智能助手,实现智能问答、精华沉淀、活动管理、互动活跃全自动化,让社群运营从“被动应对”变为“主动赋能”。
211 18
|
5天前
|
人工智能 监控 网络安全
不想上班?让“OpenClaw”替你干活!帮你24小时开工!附秒级部署OpenClaw教程
每天清晨被闹钟叫醒,拖着疲惫的身躯奔赴工位,面对堆积如山的邮件、枯燥重复的报表、永无止境的信息整理,是不是无数次在心里默念“不想上班”?我们厌倦的从来不是工作本身,而是那些机械、琐碎、毫无创造性的重复劳动——明明几分钟就能说清的需求,却要花几小时手动执行;明明可以自动完成的流程,却要日复一日浪费时间精力。
489 9
|
20天前
|
人工智能 前端开发 Linux
2026年新手零门槛部署OpenClaw(Clawdbot)详细步骤及集成Web页面教程
对于零基础的新手小白来说,部署AI工具已是不易,再要将其集成到Web页面更是难上加难。2026版OpenClaw(原Clawdbot)针对阿里云环境和Web集成场景推出了“小白专属一键部署方案”,把环境配置、服务部署、Web集成的全流程封装成可直接复制的脚本和代码片段,全程无需懂后端开发、无需手动调接口,跟着教程“抄作业”,25分钟就能完成从阿里云部署OpenClaw到Web页面集成的全流程。本文专为新手设计,每一步都标注“复制即用”的命令和代码,确保小白照做就能成功。
661 6
|
2月前
|
XML 前端开发 Serverless
自建一个 Agent 很难吗?一语道破,万语难明
本文分享了在奥德赛TQL研发平台中集成BFF Agent的完整实践:基于LangGraph构建状态图,采用Iframe嵌入、Faas托管与Next.js+React框架;通过XML提示词优化、结构化知识库(RAG+DeepWiki)、工具链白名单及上下文压缩(保留近3轮对话)等策略,显著提升TQL脚本生成质量与稳定性。
451 33
自建一个 Agent 很难吗?一语道破,万语难明

热门文章

最新文章