OpenSSF 推出 Siren 共享列表,加强开源安全
开源安全基金会 (OpenSSF) 宣布推出一个名为 Siren 的威胁情报共享列表,旨在促进新的漏洞信息共享工作、加强全球开源项目的防御能力。OpenSSF Siren 是一项协作工作,旨在聚合和传播特定于开源项目的威胁情报。
当今从 Web 服务器到移动应用程序,多达 90% 的现代软件都采用了开源软件。然而,随着开源软件的广泛应用,威胁者利用漏洞牟利的行为也越来越多。而最近对 XZ-Utils 等项目和 OpenJS 社区的攻击,也进一步提醒了我们主动采取安全措施的重要性。
OpenSSF 认为,虽然开源社区有行之有效的方法(如 oss-security 邮件列表)向社区内的其他人通报漏洞,但我们没有办法与更广泛的下游受众有效地传达有关漏洞利用的信息。并且虽然消费者和企业可能有情报共享结构,但这并不总能延伸到上游开源社区。
因此,OpenSSF 希望 Siren 能够填补开源社区和企业社区之间的空白。“SIREN 的目标是为更广泛的受众补充和加强现有的信息渠道,如项目博客和咨询以及关键邮件列表,如 oss-security。”
OpenSSF Siren 的主要功能包括:
- 开源威胁情报:与社区共享被积极利用的公共漏洞和威胁。
- 实时更新:列表成员通过电子邮件接收有关可能与其项目相关的新威胁的通知,从而能够迅速采取行动来降低风险。
- TLP:CLEAR:为了促进有效的、不受限制的透明沟通,该列表遵循 Traffic Light Protocol (TLP),为情报的共享和处理制定了明确的指导方针。
- 社区驱动:来自不同背景的贡献者合作丰富情报数据库,培育共同责任和集体防御的文化。
更多详情可查看官方公告。

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
没人能顶得住寡姐的声音,包括 Sam Altman
OpenAI 昨日宣布停止在语音功能中提供“Sky”女声,原因是美国著名女演员与歌手 Scarlett Johansson(斯嘉丽·约翰逊,人称“寡姐”)向OpenAI发送了律师函,称对方在未取得授权的情况下,在大模型产品中使用了高度类似其声音的“Sky”女声。 https://x.com/OpenAI/status/1792443575839678909 斯嘉丽・约翰逊前两天发布了一份声明,称 OpenAI 在去年 9 月份联系她,希望能够提供声音。OpenAI 首席执行官 Sam Altman 觉得通过她的配音,可以弥合科技公司和创意人士之间的差距,并帮助消费者在面对人类与人工智能的巨大变化时感到舒适。 斯嘉丽・约翰逊表示经过深思熟虑并出于个人原因拒绝了这一请求。 尽管拒绝了向OpenAI提供声音的邀约,但她仍然发现,OpenAI最新发布的大模型GPT-4o使用了高度类似其声音的Sky语音。 对此,斯嘉丽·约翰逊表示,震惊、愤怒和难以置信,并向OpenAI发送律师函,要求说明Sky确切的创造过程。 斯嘉丽・约翰逊的声明全文如下: 去年九月,我收到了 Sam Altman 的邀请,他...
- 下一篇
案例分享|Alluxio在自动驾驶模型训练中的应用与部署
分享嘉宾: 杨林三-辉羲智能 关于辉羲智能: 辉羲智能是一家做自动驾驶芯片的初创公司,成立于2022年。致力打造创新车载智能计算平台,提供高阶智能驾驶芯片、易用开放工具链及全栈自动驾驶解决方案,助力车企实现优质高效的自动驾驶量产交付,构建低成本、大规模和自动化迭代能力,引领数据驱动时代的高阶智慧出行。 分享提纲: 创业公司中,如何使用 Alluxio ? 从0-1使用 Alluxio 的过程(调研-部署-上生产)。 实践经验分享。 点我观看回放 下文为完整文字版分享内容 分享主题: 《 Alluxio 在自动驾驶模型训练中的应用与部署》 自动驾驶数据闭环 首先分享一下自动驾驶中怎么样构建数据闭环,这个业务过程可能大家都有所了解。自动驾驶会包含多种车辆类型,比如数采车辆、带着算法在路上跑的车。数据采集就是在跑的过程中采自动驾驶车上的各种数据:比如说 camera 的数据就是图片,激光雷达的数据是点云。 传感器数据采回来,可能一辆车每天跑下来就有几T的数据。这种数据通过基盘的方式或者其他上传方式把它们整体存储起来,传到对象存储里面。原始数据存储之后会有一个 pipeline 做数据的解...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- Linux系统CentOS6、CentOS7手动修改IP地址
- Docker使用Oracle官方镜像安装(12C,18C,19C)
- Docker安装Oracle12C,快速搭建Oracle学习环境
- CentOS7安装Docker,走上虚拟化容器引擎之路
- Docker快速安装Oracle11G,搭建oracle11g学习环境
- CentOS7编译安装Cmake3.16.3,解决mysql等软件编译问题
- CentOS关闭SELinux安全模块
- CentOS7编译安装Gcc9.2.0,解决mysql等软件编译问题
- Hadoop3单机部署,实现最简伪集群
- CentOS6,7,8上安装Nginx,支持https2.0的开启