标签
Alex Gaynor 认为,由AI驱动的'vulnpocalypse'使得传统的逐个修复漏洞的方法不可行,并呼吁进行系统性安全修复,例如用内存安全语言重写组件。
微软正在将AI集成到Windows漏洞管理中,以提升发现速度并缩短修复时间。MDASH扫描系统和云基础设施有助于简化安全更新流程,同时保持质量。
OpenAI 启动 'Patch the Planet' 计划,与 Trail of Bits 和 HackerOne 合作,利用 AI 工具帮助开源项目修复漏洞。此外,还宣布了其他网络安全举措,包括改进版 GPT-5.5-Cyber 模型和扩大政府访问权限。
Wiz introduces a closed-loop automated defense system using AI (Gemini) for deep scanning and CodeMender for automated patching, integrated with its cloud security platform used by over 50% of Fortune 100 companies.
本文认为,由于大语言模型(LLM)能够迅速且同时发现漏洞,传统的90天负责任披露窗口期已过时,关键问题必须立即修补。
谷歌宣布作为Linux Foundation的Alpha-Omega Project创始成员,承诺投入1250万美元,与Amazon、Anthropic、Microsoft/GitHub和OpenAI共同推进AI时代的开源安全。该笔资金将助力项目维护者有效应对AI驱动的威胁,并部署Big Sleep和CodeMender等先进安全工具。