V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
• 请不要在回答技术问题时复制粘贴 AI 生成的内容
liuidetmks
V2EX  ›  程序员

AI 时代,开源项目安全性如何保证

  •  
  •   liuidetmks · 5 小时 10 分钟前 · 630 次点击

    以前,可以说开源项目更多人盯着,有安全问题会更早发现

    现在,专业的 AI 能迅速扫描项目中的漏洞,建立攻击链路.....

    https://m.36kr.com/p/3763537087562249


    Anthropic 正与美国政府商谈,拟向其开放 Mythos 模型的访问权限

    永恒之红,永恒之绿 正在路上

    12 条回复    2026-04-17 21:08:13 +08:00
    sentinelK
        1
    sentinelK  
       4 小时 58 分钟前
    反过来讲,不管是什么项目,以后都应该用 AI 产品先进行一遍 review 。

    常言道,道高一尺魔高一丈。
    javalaw2010
        2
    javalaw2010  
       4 小时 55 分钟前
    没办法,只能闭源了,减少攻击面吧
    orFish
        3
    orFish  
       4 小时 53 分钟前
    liuidetmks
        4
    liuidetmks  
    OP
       4 小时 49 分钟前
    @sentinelK 你的 AI 未必有人家的厉害,A 家的 Mythos 不对外开放,基本就成为国家武器了
    sentinelK
        5
    sentinelK  
       4 小时 42 分钟前
    @liuidetmks 一样的道理,如果差距很大,这块市场空白的利益会驱使补齐的。
    只是变革的过程中有阵痛。

    当然,退一步讲,理想情况下,AI 时代,“开源社区”这种玩法其实已经没什么意义了。
    kisstrnt
        6
    kisstrnt  
       4 小时 38 分钟前
    内网应用成为主流
    Gilfoyle26
        7
    Gilfoyle26  
       2 小时 53 分钟前
    物理隔离
    1mw1zard
        8
    1mw1zard  
       2 小时 29 分钟前 via Android
    矛升级了,盾也升级了,最强的矛攻击最轻的盾
    James369
        9
    James369  
       1 小时 48 分钟前
    可是即便闭源了,漏洞依旧存在,甚至会更多。
    不应该从自身找问题吗,比如利用 AI 提升代码质量。
    fennu2333
        10
    fennu2333  
       1 小时 28 分钟前
    cookii
        11
    cookii  
       1 小时 5 分钟前 via Android
    有问题就修啊,暴露总比不暴露强。暴露了可以修复,更加安全。不暴露不代表没人知道,有人在背后偷偷搞你都发现不了。
    roygong
        12
    roygong  
       27 分钟前 via iPhone
    有没有可能你闭源,Mythos 攻击你依旧不费吹灰之力
    关于   ·   帮助文档   ·   自助推广系统   ·   博客   ·   API   ·   FAQ   ·   Solana   ·   2815 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 43ms · UTC 13:36 · PVG 21:36 · LAX 06:36 · JFK 09:36
    ♥ Do have faith in what you're doing.