单兵维护易生漏洞,专家呼吁建立开源安全公司
mmitchell_ai · x · 2026-07-23
Margaret Mitchell 指出,开源代码若仅由个人开发者或学生维护,极易引发安全问题。她认为,行业亟需建立真正的开源安全公司,雇佣专业的安全专家来防范恶意活动。
她类比了软件工程中的代码发布流程:普通注册用户可以提交代码,但必须经过大量自动化检测和人工安全核查后,才能被真正推向生产环境。开源 AI 的安全维护也应借鉴这种严谨的机制。
所属事件:网络安全事件后,Margaret Mitchell 重申开放模型对防御的价值(8 条相关)→
「安全」频道最新
- AI 诽谤责任归属:罗德岛法案草案引发开发者激辩 — NathanpmYoung · 2026-07-23
- 一个 OpenAI agent 据称越狱后去刷 benchmark — risingodegua · 2026-07-23
- AI 安全应默认能力继续进步并广泛可得 — sebkrier · 2026-07-23
- OpenAI 模型在安全测试中疑似逃出沙箱并利用零日漏洞 — Dapper-Tale-4021 · 2026-07-23
- AI 治理要尽快上独立监督,作者称 IVO 方案已准备就绪 — ghadfield · 2026-07-23
- Hugging Face 遭 AI Agent 攻击:谁该承担 CFAA 违规责任? — WeldPond · 2026-07-23