Linux 基金会启动 Akrites 项目,协调开源安全补丁应对 AI 威胁
Linux 基金会于周四启动 Akrites 项目,联合包括亚马逊、谷歌、微软和 OpenAI 在内的 19 个创始成员,旨在协调修复关键开源漏洞,防止 AI 驱动的攻击者抢先利用。该倡议针对 AI 加剧的时间线问题:前沿模型现在可以在几分钟内扫描主要项目并发现多个已确认漏洞,而过去需要数周。Endor Labs 首席执行官 Varun Badhwar 表示,AI 发现的数千个已验证开源漏洞中,只有不到 5% 得到了修补。Akrites 用单一、保密的“安全事件响应团队”取代了当前碎片化的披露流程,为维护者提供可预测的合作伙伴。当关键包缺乏活跃维护者时,Akrites 承诺作为最终维护者介入。摩根大通首席信息安全官 Pat Opet 指出,该计划旨在确保更快的补丁部署,而不仅仅是发布。Akrites 由 Alpha-Omega 定向基金资助,旨在弥合协调差距,防止泄露变成武器。OpenAI 的并行项目“Patch the Planet”专注于 AI 辅助发现和人工审核,而 Akrites 构建行业范围的协调层。
关键事实
- Akrites 启动时有 19 个创始成员,包括亚马逊、谷歌、微软和 OpenAI。
- AI 识别的开源漏洞中不到 5% 已被修补。
- Akrites 为维护者提供单一保密的响应团队。
- 它承诺作为被遗弃关键包的最终维护者介入。
- Alpha-Omega 基金提供种子资金;其他组织可通过资源加入。