OpenSSF 和 Linux 基金会出席白宫峰会:开源软件供应链安全议题成焦点

简介: OpenSSF 和 Linux 基金会出席白宫峰会:开源软件供应链安全议题成焦点

在近日(美国当地时间 2022 年 1 月 13 日)于华盛顿举办的白宫开源安全峰会上,来自开源软件领域的科技巨头、开发人员们以及商业生态系统的重要伙伴,与美国联邦机构的领导人和专家们,共同就“开源软件供应链中存在的挑战以及如何降低风险和增强弹性”议题展开探讨。

image.png

作为 Linux 基金会与公共部门组织合作历史上的一个重要时刻,本次会议上, Linux 基金会和开源安全基金会(OpenSSF)代表数百个社区和项目,带来了他们在集体网络安全方面做所的努力,同时也分享了他们与公共及私营管理部门合作的契机。

会上,Linux 基金会执行董事 Jim Zemlin 表示:“对关键基础设施的保护措施包括保护运行其银行、能源、国防、医疗保健和技术系统的软件。当一个被广泛使用的开源组件或应用程序的安全性受到损害时,每个公司、每个国家乃至每个社区都会受到影响。这并非美政府独有的问题,而是全球性问题。我们赞赏政府在促进更加关注开源软件安全方面发挥的领导作用,并期待与全球生态系统合作取得进展。值得一提的是,OpenSSF 是我们应对开源软件供应链挑战的关键举措,我们的工作得到了会议上其他参与者的认可,并成为进一步合作的基础,这让人非常振奋。”

开源安全基金会执行董事 Brian Behlendorf 评论称:“在今天的会议上,我们分享了一系列关键的机会,在这些机会中,只要每个人都有足够的承诺,我们就可以对保护和改善我们软件供应链安全所需的关键努力产生实质性的影响。开源生态系统需要共同努力,进一步进行网络安全研究、培训、分析,并在修复关键开源软件项目中发现的缺陷。这些计划得到了积极的反馈,有越来越多的集体承诺采取有意义的行动。在最近的 Log4j 危机之后,公共和私人合作的时间比以往任何时候都更紧迫,以确保开源软件组件和它们所流经的软件供应链展示出最高的网络安全完整性。”

Brian 补充称:“通过我们最佳实践工作组、确定关键项目工作组、指标和记分卡、Sigstore 项目以及其他即将宣布的工作,OpenSSF 已对今天会议中讨论的许多关键领域产生了影响。我们已做好进一步努力的准备,并欢迎这次对话和进一步对话可能带来的所有新的参与者和资源。”

自从去年 12 月份 Log4j 曝出”惊天“漏洞以来,全球多个国家政府以及科技巨头纷纷对安全漏洞所带来的影响进行关注并反思,同时关于开源软件的安全性问题的探讨也变得越来越紧迫。

相关文章
|
Java 程序员 API
实现异步编程,这个工具类你得掌握!
前言最近看公司代码,多线程编程用的比较多,其中有对CompletableFuture的使用,所以想写篇文章总结下在日常的Java8项目开发中,CompletableFuture是很强大的并行开发工具,其语法贴近java8的语法风格,与stream一起使用也能大大增加代码的简洁性大家可以多应用到工作中,提升接口性能,优化代码文章首发在公众号(月伴飞鱼),之后同步到个人网站:xiaoflyfish.cn/CompletableFuture是Java 8新增的一个类,用于异步编程,继Future和CompletionStage这个Future主要具备对请求结果独立处理的功能,CompletionSt
|
4天前
|
人工智能 JSON 监控
Claude Code 源码泄露:一份价值亿元的 AI 工程公开课
我以为顶级 AI 产品的护城河是模型。读完这 51.2 万行泄露的源码,我发现自己错了。
3923 8
|
15天前
|
人工智能 JSON 机器人
让龙虾成为你的“公众号分身” | 阿里云服务器玩Openclaw
本文带你零成本玩转OpenClaw:学生认证白嫖6个月阿里云服务器,手把手配置飞书机器人、接入免费/高性价比AI模型(NVIDIA/通义),并打造微信公众号“全自动分身”——实时抓热榜、AI选题拆解、一键发布草稿,5分钟完成热点→文章全流程!
11584 131
让龙虾成为你的“公众号分身” | 阿里云服务器玩Openclaw
|
3天前
|
人工智能 数据可视化 安全
王炸组合!阿里云 OpenClaw X 飞书 CLI,开启 Agent 基建狂潮!(附带免费使用6个月服务器)
本文详解如何用阿里云Lighthouse一键部署OpenClaw,结合飞书CLI等工具,让AI真正“动手”——自动群发、生成科研日报、整理知识库。核心理念:未来软件应为AI而生,CLI即AI的“手脚”,实现高效、安全、可控的智能自动化。
1403 5
王炸组合!阿里云 OpenClaw X 飞书 CLI,开启 Agent 基建狂潮!(附带免费使用6个月服务器)
|
15天前
|
人工智能 IDE API
2026年国内 Codex 安装教程和使用教程:GPT-5.4 完整指南
Codex已进化为AI编程智能体,不仅能补全代码,更能理解项目、自动重构、执行任务。本文详解国内安装、GPT-5.4接入、cc-switch中转配置及实战开发流程,助你从零掌握“描述需求→AI实现”的新一代工程范式。(239字)
7885 139
|
5天前
|
人工智能 自然语言处理 数据挖掘
零基础30分钟搞定 Claude Code,这一步90%的人直接跳过了
本文直击Claude Code使用痛点,提供零基础30分钟上手指南:强调必须配置“工作上下文”(about-me.md+anti-ai-style.md)、采用Cowork/Code模式、建立标准文件结构、用提问式提示词驱动AI理解→规划→执行。附可复制模板与真实项目启动法,助你将Claude从聊天工具升级为高效执行系统。
|
4天前
|
人工智能 定位技术
Claude Code源码泄露:8大隐藏功能曝光
2026年3月,Anthropic因配置失误致Claude Code超51万行源码泄露,意外促成“被动开源”。代码中藏有8大未发布功能,揭示其向“超级智能体”演进的完整蓝图,引发AI编程领域震动。(239字)
2283 9
|
4天前
|
云安全 供应链 安全
Axios投毒事件:阿里云安全复盘分析与关键防护建议
阿里云云安全中心和云防火墙第一时间响应
1179 0

热门文章

最新文章