编辑:Aviva    发布日期:2021-04-28 14:49:03

【Mac完美下载IT新闻频道】4月25日,在第四届数字中国建设峰会软件开源生态分论坛上,开源软件供应链安全实验室正式启动成立。该实验室是由360集团联合国家工业信息安全发展研究中心、中国科学院软件研究所、北京航空航天大学软件学院、北京大学软件工程国家工程研究中心、开源中国共同发起,将聚焦开源生态治理重点需求和开源软件供应链薄弱环节,加强理论和前沿技术研究,搭建技术支撑平台、开源软件检测认证、成熟度评估等工作。

“开源模式改变了传统的软件发展模式,重塑了软件产业格局,是代表未来的协作创新机制,因此,我们更需要重视开源安全问题。”360集团副总裁兼首席安全官杜跃进博士在峰会上发表题为“用开源思路提高软件安全”的主题演讲。据统计,过去10年,开源软件漏洞总数增长了18倍,而2020年已发布的开源软件漏洞数量再创新高,其总数为9658个,相比于2019年,增量超过一半。

过去十年,开源漏洞不仅数量倍增,其破坏力也可见一斑。2014年,开源密码库OpenSSL中的 Heartbleed 安全漏洞被发现,这个漏洞影响了50万Web 服务器。而经360检测,国内有不少于30%的网站中招,其中包括网银、网购、网上支付、邮箱、门户等知名网站和服务,而且,无论用户电脑多么安全,只要网站使用了存在漏洞的OpenSSL版本,用户就可能被黑客实时监控到登录账号和密码。据搜索引擎商 Shodan 报告,截至2019年底,该漏洞引起了91000多起脆弱性事件。这正是广为人知的“OpenSSL心脏出血漏洞”,因影响范围之广、破坏性之大,被称为网络安全里程碑事件。

伴随数字化进一步发展,开源漏洞的破坏性还将更加严重。“不管是智慧城市,智慧医疗等,都需要用到一些人工智能应用或者服务,而这些应用或者服务的实现是建立在一系列AI框架之上,需要利用AI框架训练模型,并实现最后的推理预测。” 杜跃进博士表示,一旦框架存在问题,既会影响人工智能应用或者服务的开发者,更多的会影响用户,甚至会影响智慧医疗、智慧城市的正常运转。另一方面,随着信创产业的高速发展,开源软件已成为信创生态建设的“基石”,开源软件安全问题已成为信创安全保障的重要环节。

因此,如何更加妥善的应对开源带来的风险,是全行业需要思考的问题。360一直致力于开源安全能力建设,一方面,作为国家新一代人工智能安全开放创新平台的依托单位,360已累计发现主流机器学习框架及依赖组件漏洞超过100个,影响范围包括Tensorflow、Caffe、PyTorch等;另一方面,围绕信创安全面临的严峻考验,360积极开展信创安全体系顶层设计,适配信创安全产品,联合统信软件等发起“国密数字证书计划”。

但是,仅靠安全产业界现有的力量是远远不够的,杜跃进博士呼吁要用开源精神和开源模式建设信创安全生态,提高信创安全水平,调动民营企业和社会力量的优势,建设信创安全整体能力。为此,2019年10月,360打造了全国第一家开源漏洞响应平台360BugCloud,并首创“自主议价”的全新模式及“第三方专家评审”机制,在奖金设立上,以“四位数起且上不封顶”的致谢金额,表达对每一位致力于维护开源软件及社区平台安全、世界安全的研究员的尊重。

业界人士评价称,360BugCloud是一个漏洞众测的平台,可以延伸成漏洞研究人员的社区,再进一步可以衍化成一个用社会化力量帮助用户应对漏洞的社区,对开源安全意义重大。而此次开源软件供应链安全实验室的成立,也将进一步推动建立开放创新生态体系,服务我国开源生态建设。

据悉,作为数字中国建设成果峰会的核心分论坛之一,软件开源生态分论坛由工业和信息化部、国家互联网信息办公室主办,国家工业信息安全发展研究中心和福州市人民政府共同承办。

MacClean360 Mac版 MacClean360Mac版是一款OSX系统清理工具,MacClean360由DoYourData出品,DoYourData可以帮你查找出系统中没用的文件并进行清理,包括废纸篓里的文件、系统缓存、应用缓存等文件;您可以免费下载。 英文 · 3.00 MBM ·

热点资讯

更多
英特尔正与台积电接洽,虑将部分芯片生产外包给台积电 外媒报道称,英特尔正在与全球最大的芯片制造商台积电(TSMC)接洽,准备将自己的芯片制造业务外包出去。
苹果iPhone 12国行上季度热卖:拿下20%份额 销量达1800万 根据外媒报道,上季度中国大陆地区iPhone 12销量达到1800万,苹果拿下20%智能手机市场份额。
高通斥资约90亿收购芯片公司NUVIA 前苹果芯片架构大神加盟 据外媒报道,高通公司1月13日以14亿美元收购芯片初创公司Nuvia。
大公司晨读:B站计划3月港股上市;苹果斥资1亿美元力促种族平等 B站确定已在港提交上市申请;英特尔CEO 斯旺将于2月15日辞职。

相关教程

更多
360 上线“顽皮橙旅行”App:主打 AI 行程规划 360 在近日上线了一款名为“顽皮橙旅行”的 App,该产品的定位是游玩同好社区,主打 AI 行程规划功能。
开源漏洞10年增长18倍,360发起开源软件供应链安全实验室 在数字中国建设峰会软件开源生态分论坛上,开源软件供应链安全实验室正式启动成立。
5G网络框架曝出严重漏洞 360安全专家:“安全基建”刻不容缓 移动安全公司AdaptiveMobile发布报告称,其研究团队在5G网络中发现了一个严重漏洞。
黑产渗入刷脸时代,360专家支招应对AI发展必答题 用“脸”之余如何护“脸”?360 AI安全实验室专家张德岳给出了四条建议。

相关软件

更多
  • MenuBar Stats Mac版 英文. 10.00 MBM · MenuBarStatsMac版是一款Mac平台的系统状态监控软件,可以快速浏览到您的系统的健康,就在你的菜单栏;您可以免费下载。
  • AweCleaner Mac版 英文. 3.00 MBM · AweCleanerMac版是Mac平台上的一款集所有功能于一身的清理应用。AweCleanerMac版不仅可以帮助用户轻松快速地清除所有垃圾文件,还可以卸载应 ...
  • Memory Clean 3 Mac版 英文. 7.00 MBM · MemoryClean3Mac版是Mac平台上的一款内存清理工具。MemoryClean3Mac版是一款Mac清理软件,可以自己制定清理计划,会把自己的电脑清理 ...
  • Cocktail for Mac 英文. 3.00 MBM · CocktailforMac这是MacOS平台上的一款系统增强工具。它可以修改很多普通用户无法设置和修改的系统隐藏属性,如隐藏文件,文件类型存储等;您可以免费下 ...