供应链后门难根除,研究者呼吁重点加固编译器等构建系统
jd_pressman · x · 2026-09-19
xlr8harder 提出一个此前未被足够重视的观点:如果后门被埋得足够深(深入供应链),你可能永远无法确信已经彻底清除它们。他呼吁应特别投入精力加固所有与编译器构建相关的系统。Laneless 进一步指出:如果攻击端相对防御端领先太多,我们可能彻底失去保护任何东西的能力。这是关于 AI 时代软件供应链安全的实质讨论。
「安全」频道最新
- AI 安全人士预测:年底前至少两家前沿公司将单方面作出安全承诺 — Miles_Brundage · 2026-09-19
- MIT 研究者质疑 Hugging Face 被 NVIDIA 收购后不起诉 OpenAI — dhadfieldmenell · 2026-09-19
- 学者质疑:全球最大芯片巨头收购 AI 公司,监管界却集体沉默 — dhadfieldmenell · 2026-09-19
- 盖茨基金会 2 亿美元牵手 Anthropic,生物安全却同步放宽 — ramagetime · 2026-09-19
- Anthropic 联手埃森哲做嵌入式评估,双方各投至少 10 亿美元 — matthewclifford · 2026-09-19
- 多智能体互写上下文,让 AI「一键关停」几乎不可能 — RileyRalmuto · 2026-09-19