谷歌与 FFmpeg 因 AI 发现漏洞引发开源责任争议

近日,Google Project Zero 因使用其 AI 工具 “Big Sleep” 批量发现 FFmpeg 等项目中的安全漏洞,引发了与 FFmpeg 开源社区的激烈争论。

今年 7 月,Google 推出新的“报告透明度”流程:漏洞发现后一周内告知上游项目,但仍维持 90 天公开披露期限。8 月,AI 工具 Big Sleep 在 FFmpeg 中检测出约 20 个安全漏洞。Google 随即向项目通报问题,但并未提供修复补丁。

这让由志愿者维护的 FFmpeg 社区强烈不满,认为 Google 等大型公司使用自动化工具大量生成漏洞报告,却将修补压力完全推给开源志愿者,既不公平,也加剧了维护负担。FFmpeg 开发者直言:“巨型科技公司用 AI 找漏洞,却要志愿者来修,这合理吗?

FFmpeg 社区称他们由志愿者维护,而非商业供应商,不应被迫承担由 Google 用 AI 工具发现漏洞所带来的“紧迫责任”。

Google 与安全研究人员则强调,FFmpeg 广泛嵌入浏览器、操作系统与应用中,是关键基础设施,必须及时处理安全问题。

优秀的个人博客,低调大师

微信关注我们

原文链接:https://www.oschina.net/news/382910

转载内容版权归作者及来源网站所有!

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。

相关文章

发表评论

资源下载

更多资源
优质分享Android(本站安卓app)

优质分享Android(本站安卓app)

近一个月的开发和优化,本站点的第一个app全新上线。该app采用极致压缩,本体才4.36MB。系统里面做了大量数据访问、缓存优化。方便用户在手机上查看文章。后续会推出HarmonyOS的适配版本。

Eclipse(集成开发环境)

Eclipse(集成开发环境)

Eclipse 是一个开放源代码的、基于Java的可扩展开发平台。就其本身而言,它只是一个框架和一组服务,用于通过插件组件构建开发环境。幸运的是,Eclipse 附带了一个标准的插件集,包括Java开发工具(Java Development Kit,JDK)。

Java Development Kit(Java开发工具)

Java Development Kit(Java开发工具)

JDK是 Java 语言的软件开发工具包,主要用于移动设备、嵌入式设备上的java应用程序。JDK是整个java开发的核心,它包含了JAVA的运行环境(JVM+Java系统类库)和JAVA工具。

Sublime Text 一个代码编辑器

Sublime Text 一个代码编辑器

Sublime Text具有漂亮的用户界面和强大的功能,例如代码缩略图,Python的插件,代码段等。还可自定义键绑定,菜单和工具栏。Sublime Text 的主要功能包括:拼写检查,书签,完整的 Python API , Goto 功能,即时项目切换,多选择,多窗口等等。Sublime Text 是一个跨平台的编辑器,同时支持Windows、Linux、Mac OS X等操作系统。