Lar
Seis Gigantes da Tecnologia Apoiam a Linux Foundation com US$ 12,5 Milhões para Enfrentar o Ruído das Vulnerabilidades de IA

Para enfrentar o fluxo de relatórios de segurança de baixa qualidade produzidos por ferramentas de automação de IA, seis grandes empresas de tecnologia — Anthropic, Amazon (AWS), GitHub, Google, Microsoft e OpenAI — contribuíram coletivamente com US$ 12,5 milhões em financiamento para iniciativas da Linux Foundation. Este investimento visa aliviar a carga de triagem manual sobre os mantenedores de software de código aberto (FOSS), permitindo que eles se concentrem em ameaças reais à segurança.
À medida que a tecnologia de IA reduz as barreiras para a descoberta de vulnerabilidades, a comunidade de código aberto enfrenta desafios sem precedentes:
Relatórios Inflados: Relatórios gerados automaticamente por IA estão sobrecarregando os mantenedores. Embora abundantes, essas submissões frequentemente carecem de profundidade e contêm numerosos falsos positivos.
Esgotamento de Recursos: Falta de ferramentas eficazes de classificação e processamento, muitos mantenedores de projetos (como a equipe do cURL) foram obrigados a encerrar seus programas de recompensa por bugs devido à pressão de lidar com esses relatórios.
Este financiamento apoiará principalmente o Projeto Alpha-Omega e a Open Source Security Foundation (OpenSSF) sob a Linux Foundation:
Capacitação Técnica: Desenvolver e promover ferramentas de segurança práticas, permitindo que os mantenedores integrem a triagem de IA em seus fluxos de trabalho existentes.
Otimização de Processos: Explorar estratégias sustentáveis da comunidade para categorizar eficientemente relatórios de IA por meio de meios técnicos, reduzindo o "ruído" que interrompe os processos normais de colaboração.
Greg Kroah-Hartman, mantenedor central do kernel do Linux, enfatizou que o financiamento por si só não resolve todos os problemas; a chave está em como os recursos são usados para apoiar equipes sobrecarregadas por relatórios de IA. Atualmente, plataformas como o GitHub também estão discutindo mecanismos semelhantes a um "freio de emergência" para evitar que conteúdo gerado por IA de qualidade inferior sobrecarregue as contribuições normais de código aberto.
Embora o cronograma específico de implementação ainda não tenha sido anunciado, esta iniciativa marca o início da abordagem proativa da indústria tecnológica para lidar com os efeitos colaterais das ferramentas de IA no ecossistema de colaboração de código aberto, visando melhorar a resiliência de segurança das cadeias de suprimentos globais.
Artigo relacionado
Suno para Marcas d'Água em Músicas Durante Batalhas Legais
O Suno, plataforma que permite aos usuários gerar músicas criadas por inteligência artificial, apresentou novas funcionalidades para rotular as faixas produzidas pela plataforma, restringir downloads e atualizar os padrões da comunidade para coibir r
Musk admite que vazamento do código do Grok expôs dados de usuários e promete apagar todas as informações históricas.
Elon Musk abordou diretamente a controvérsia sobre privacidade envolvendo o Grok Build, começando com um simples "Verdadeiro" para confirmar a validade do incidente. Ele prometeu que todos os dados dos usuários carregados anteriormente para a SpaceXA
Ações dos EUA Atingem Marco Histórico Enquanto Gigantes de IA e Aeroespacial se Preparam para Estreia de Trilião de Dólares
Elon Musk, Sam Altman e Dario Amodei, três titãs do setor de tecnologia, estão avançando rumo a ofertas públicas iniciais (IPOs) para suas respectivas empresas. Com a SpaceX, a OpenAI e a Anthropic — três gigantes da indústria que se aproximam de ava
Recomendações de tópicos especiais relacionados
Comentários (0)

Para enfrentar o fluxo de relatórios de segurança de baixa qualidade produzidos por ferramentas de automação de IA, seis grandes empresas de tecnologia — Anthropic, Amazon (AWS), GitHub, Google, Microsoft e OpenAI — contribuíram coletivamente com US$ 12,5 milhões em financiamento para iniciativas da Linux Foundation. Este investimento visa aliviar a carga de triagem manual sobre os mantenedores de software de código aberto (FOSS), permitindo que eles se concentrem em ameaças reais à segurança.
À medida que a tecnologia de IA reduz as barreiras para a descoberta de vulnerabilidades, a comunidade de código aberto enfrenta desafios sem precedentes:
Relatórios Inflados: Relatórios gerados automaticamente por IA estão sobrecarregando os mantenedores. Embora abundantes, essas submissões frequentemente carecem de profundidade e contêm numerosos falsos positivos.
Esgotamento de Recursos: Falta de ferramentas eficazes de classificação e processamento, muitos mantenedores de projetos (como a equipe do cURL) foram obrigados a encerrar seus programas de recompensa por bugs devido à pressão de lidar com esses relatórios.
Este financiamento apoiará principalmente o Projeto Alpha-Omega e a Open Source Security Foundation (OpenSSF) sob a Linux Foundation:
Capacitação Técnica: Desenvolver e promover ferramentas de segurança práticas, permitindo que os mantenedores integrem a triagem de IA em seus fluxos de trabalho existentes.
Otimização de Processos: Explorar estratégias sustentáveis da comunidade para categorizar eficientemente relatórios de IA por meio de meios técnicos, reduzindo o "ruído" que interrompe os processos normais de colaboração.
Greg Kroah-Hartman, mantenedor central do kernel do Linux, enfatizou que o financiamento por si só não resolve todos os problemas; a chave está em como os recursos são usados para apoiar equipes sobrecarregadas por relatórios de IA. Atualmente, plataformas como o GitHub também estão discutindo mecanismos semelhantes a um "freio de emergência" para evitar que conteúdo gerado por IA de qualidade inferior sobrecarregue as contribuições normais de código aberto.
Embora o cronograma específico de implementação ainda não tenha sido anunciado, esta iniciativa marca o início da abordagem proativa da indústria tecnológica para lidar com os efeitos colaterais das ferramentas de IA no ecossistema de colaboração de código aberto, visando melhorar a resiliência de segurança das cadeias de suprimentos globais.
Suno para Marcas d'Água em Músicas Durante Batalhas Legais
O Suno, plataforma que permite aos usuários gerar músicas criadas por inteligência artificial, apresentou novas funcionalidades para rotular as faixas produzidas pela plataforma, restringir downloads e atualizar os padrões da comunidade para coibir r
Musk admite que vazamento do código do Grok expôs dados de usuários e promete apagar todas as informações históricas.
Elon Musk abordou diretamente a controvérsia sobre privacidade envolvendo o Grok Build, começando com um simples "Verdadeiro" para confirmar a validade do incidente. Ele prometeu que todos os dados dos usuários carregados anteriormente para a SpaceXA
Ações dos EUA Atingem Marco Histórico Enquanto Gigantes de IA e Aeroespacial se Preparam para Estreia de Trilião de Dólares
Elon Musk, Sam Altman e Dario Amodei, três titãs do setor de tecnologia, estão avançando rumo a ofertas públicas iniciais (IPOs) para suas respectivas empresas. Com a SpaceX, a OpenAI e a Anthropic — três gigantes da indústria que se aproximam de ava











