OASA 年度工作会议落幕:2025 目标规划全票通过,国际安全厂商 Tenable 正式加入

简介: 推动产品适配、联合解决方案及联盟活动等的发展。

5 月 8 日,龙蜥社区安全联盟(OASA)(以下简称“联盟”)年度工作会议在北京成功举办,联盟秘书处负责人金美琴主持、龙蜥社区理事长马涛和 35 位联盟代表出席参会。本次会议围绕软件安全、供应链安全、硬件安全 3 个合作方向进行分享和讨论,会上全票通过联盟 2025 年规划和 Tenable 加入申请,为联盟下一步的安全技术合作、强化生态协同发展奠定了基础和组织保障。


(图/2025 龙蜥社区安全联盟年度工作会议合照)


会议伊始,龙蜥社区运营委员会副主席、安全联盟秘书处负责人金美琴做了开场介绍,对此次参加会议的 35 名联盟成员表示欢迎,希望大家能够借助线下的交流机会加深各厂商之间的交流合作。


龙蜥社区理事长马涛先生做开场致辞。他充分认可安全联盟 2024 年工作成效,对联盟在三大合作方向上取得的阶段性成果予以肯定。同时指出,面对云与 AI 领域的新机遇与挑战,建议安全联盟持续聚焦 “AI for Security” 和 “Security for AI” 等重点方向推进技术合作与应用探索,取得突破,为行业发展提供更坚实的安全支撑。


(图/马涛&参会嘉宾)


会上,Tenable 大中华区技术总监全晓可代表公司进行申请加入联盟的发言。他介绍,Tenable 是一家致力于揭示和解决企业重大安全差距的网络安全公司,通过其领先的暴露风险安全管理平台,统一管理从 IT、云到 OT 的全攻击面安安全风险。Tenable 已为全球超过 44000 家客户提供服务,帮助其降低业务风险、保护关键基础设施。全晓可说道,希望依托安全联盟,和更多的企业一起合作,为龙蜥社区和社区单位提供更强大的安全防护能力。


经现场全体联盟成员举手表决,最终全票通过,符合联盟章程要求。Tenable(腾耐保网络科技(上海)有限公司)正式加入,成为联盟的第 36 家企业。

(图/Tenable加入表决&全晓可发言)


龙蜥社区安全联盟主席、阿里云系统安全负责人龙勤先生进行了 2025 年安全联盟目标规划的同步。他概述了 2025 年联盟的三大核心目标,旨在推动产品适配、联合解决方案及联盟活动的发展。为了激发成员单位的积极性和贡献度,联盟也推出了对应的贡献激励。最后,全体委员对 2025 年目标规划进行了表决,并获全票通过。


(图/2025 年目标规划现场表决)


龙蜥社区漏洞管理负责人张世乐提到, 2024 年在软件安全方向,通过龙蜥安全适配认证计划,龙蜥操作系统与多家安全厂商完成了漏洞扫描工具的适配互认证,显著提升了龙蜥操作系统漏洞扫描的准确性与生态影响力。2025 年,联盟将继续推进与更多安全厂商的合作,特别是在漏洞扫描、终端防护、网络防护、身份鉴别等关键领域,推动安全厂商和龙蜥操作系统及下游衍生版进行兼容性互认证工作。同时,联盟将正式发布龙蜥安全应急响应中心(OASRC)和龙蜥社区漏洞挖掘激励计划。


在软件供应链安全进展同步方面,龙蜥社区软件供应链安全架构师郑耿同步了 2024 年社区与联盟单位紧密合作,在 SBOM 数据完善、上游溯源数据建设及软件供应链安全知识图谱等关键领域取得了显著成果。今年,联盟将继续在构建上下游协同的软件供应链安全体系、覆盖社区研发全流程的安全知识图谱和分析能力、AI 技术应用、合规标准遵循等方面进行投入和探索,提升社区软件供应链安全水位,服务合规需求,赋能联盟共赢。


(图/张世乐、郑耿、张天佳)


龙蜥社区商密软件栈负责人张天佳介绍,过去一年在硬件安全合作方面,联盟成功完成了与多家关键硬件厂商的适配工作,包括澜起、海光等 CPU 厂商,三未信安、江南天安等板卡厂商。2025 年硬件安全合作计划将在商用密码标准化、生态兼容整合和合规能力上进行持续投入,携手合作伙伴共建安全、可信的软硬一体安全防线。

接下来,联盟主席龙勤先生提到,操作系统安全面临了日益严峻的挑战,包括传统安全问题、地缘政治风险、新的计算架构等带来的新的安全挑战。对于这些挑战,龙勤提出了建设可信赖的龙蜥操作系统安全体系的规划,围绕可控合规、可靠有韧性、透明可验证的目标,实现龙蜥安全从被动合规到安全使能、安全和智能化相融合(AI + Security)的能力,并在会上与各位联盟代表进行充分交流和探讨。

(图/龙勤)


最后,各代表逐一发言,为联盟的发展发表看法和建议。360 数字安全产研技术经理朱霖就联盟提升品牌曝光与行业影响力给出宝贵建议;三未信安业务部销售经理郭子健等成员提出希望在活动上拓展更多领域的合作边界;浪潮信息产品安全总监何伟、信息安全渗透工程师马玉斌表达了对 AI 与安全融合的高度兴趣,建议组织专题技术交流。统信软件生态部副总经理尚超、深圳奥联信息产品总监白顺东、豪符检测检测部总监饶金涛、Tenable 大中华区技术总监全晓可、软安吴菊华代表们围绕推动适配认证、更为高效的联盟信息触达、标准共建等话题分享了各自重要的见解,为联盟发展注入新思路。


会上,参会代表们积极建言献策,现场讨论气氛热烈。未来,龙蜥社区将持续搭建开放平台,携手各方共同推进安全生态共建,实现合作共赢。


最后,感谢金美琴、张天佳、张世乐、郑耿、刘寅、李会佳、周虎晨等人对本次会议的组织和支持。

—— 完 ——


相关文章
|
6月前
|
人工智能 数据库 Anolis
偶遇龙蜥,2025 OceanBase 开发者大会即将在广州举办
龙蜥社区邀您共赴一场属于开发者的“数据库+AI”技术Party。
|
6月前
|
机器学习/深度学习 设计模式 人工智能
深度解析Agent实现,定制自己的Manus
文章结合了理论分析与实践案例,旨在帮助读者系统地认识AI Agent的核心要素、设计模式以及未来发展方向。
1925 103
深度解析Agent实现,定制自己的Manus
|
6月前
|
机器学习/深度学习 人工智能 数据库
RAG 2.0 深入解读
本文从RAG 2.0 面临的主要挑战和部分关键技术来展开叙事,还包括了RAG的技术升级和关键技术等。
1254 85
|
6月前
|
人工智能 安全 应用服务中间件
阿里巴巴 MCP 分布式落地实践:快速转换 HSF 到 MCP server
本文分享了阿里巴巴内部将大规模HSF服务快速转换为MCP Server的实践经验,通过Higress网关实现MCP协议卸载,无需修改代码即可接入MCP生态。文章分析了MCP生态面临的挑战,如协议快速迭代和SDK不稳定性,并详细介绍了操作步骤及组件功能。强调MCP虽非终极解决方案,但作为AI业务工程化的起点具有重要意义。最后总结指出,MCP只是AI原生应用发展的第一步,未来还有更多可能性值得探索。
1172 48
|
6月前
|
缓存 人工智能 架构师
龙蜥社区走进中国农业大学,共探“AI+生命科学” 操作系统优化实践
“AI+生命科学”这一跨学科领域的巨大潜力与重要意义。
|
6月前
|
人工智能 安全 自动驾驶
通义灵码入职蔚来汽车,AI生成代码30%以上
通义灵码已正式应用于蔚来汽车智能座舱部门,近400名成员使用该工具,AI生成代码占比达30%以上,“天探”项目中甚至高达70%-80%。它通过提升代码开发效率、降低维护成本、智能生成单元测试及问题排查等功能助力研发。蔚来选择通义灵码看重其企业专属版的安全能力和知识管理功能。未来,期望AI编程将研发流程规范化,成为类似自动驾驶的高效指引工具。
311 5
|
6月前
|
人工智能 供应链 Kubernetes
|
6月前
|
人工智能 Kubernetes Nacos
Nacos 3.0 正式发布:MCP Registry、安全零信任、链接更多生态
Nacos 3.0 正式发布,作为云原生时代的基础设施级产品,不仅提升了技术能力,还以更高效、安全的方式帮助用户构建云原生AI应用架构。此次升级包括MCP Registry,围绕MCP服务管理,支持多种类型注册(如MCP Server、编排、动态调试和管理),并提供Nacos-MCP-Router实现MCP动态发现与自动安装代理。安全性方面,默认开启鉴权,并支持动态数据源密钥等零信任方案。此外,Nacos 3.0 还强化了多语言生态,覆盖主流开发语言(Python、GoLang、Rust等),并与K8S生态打通,面向全场景提供统一管理平台。
1161 96
Nacos 3.0 正式发布:MCP Registry、安全零信任、链接更多生态
|
6月前
|
人工智能 前端开发 Java
“最近我给有代码洁癖的同事墙裂安利了通义灵码”
通义灵码2.5.0版本现已全面支持Qwen3,采用混合专家架构,参数量仅为DeepSeek-R1的1/3,是国内首个“混合推理模型”。它在性能评测中超越了DeepSeek-R1、OpenAI-o1等国际主流模型,并全面支持MCP能力,集成国内最大MCP中文社区。作为程序员体验后发现,通义灵码可通过简单指令生成完整项目代码,包括前后端、接口调用等,大幅降低开发门槛。文中通过两个Demo展示了其强大功能:一是聚合多平台热榜数据并推送微信通知;二是基于高德和12306 MCP生成旅游攻略HTML页面。整个过程无需手动编写代码,推荐开发者尝试。
323 47