跳到正文

#开源生态

今日 2 条
10月5日周一
  1. TechCrunch · AI70

    Google暂停开源漏洞赏金计划,因AI提交量激增

    Google宣布其开源软件漏洞赏金计划(Open Source Software Vulnerability Rewards Program)自10月1日起暂停,预计2027年第一季度给出更新。

    推荐理由:编辑精选:Google 暂停开源漏洞赏金计划,是 AI 自动提交对安全维护成本产生实际影响的具体案例。报道明确暂停范围及后续更新时间,值得开发者和安全研究人员关注。

10月4日周日
10月3日周六
  1. X:Peter Steinberger (@steipete)32

    Peter Steinberger:Apple 新开发者协议导致其全部开源发布停摆,Linux/Windows 版本一并被锁

    Peter Steinberger 称其所有开源发布因 Apple 上线新开发者协议而停摆,由于发布流程 lockstep 绑定,Linux/Windows 版本也被一并阻断。评论指出,一个平台专属的协议签署成了跨平台发布的单点故障,有人建议拆分发布任务,但认为真正的解法是在发布前就检测到该阻塞。

  2. X:Peter Steinberger (@steipete)30

    Linux 内核被曝大量 CVE 漏洞,社区称"这只是开始"

    Linux 内核近日被集中披露大量 CVE 漏洞,社区讨论称其中约 1300 个 CVE 多数对应已提交的旧 commit,按提交日期中位数已存在 66 天,仅 211 个为 15 天内新增。有人指出这轮披露源于既有 commit 被补标 CVE,而非漏洞突然被发现,并担忧 AI 智能体大规模扫描代码会让此类安全披露持续多年。

10月2日周五