开源漏洞共享平台及安全奖励计划正式发布
2023-12-19 16:34:15爱云资讯638
12月16日,在2023开放原子开发者大会开幕式上,开源漏洞共享平台及安全奖励计划正式发布。开放原子开源基金会秘书长冯冠霖、开源安全委员会副主席任旭东、开源漏洞信息共享项目工作委员会主席卢列文,以及来自阿里云、百度、工信部电子五所、华为、京东科技、蚂蚁集团、奇安信、清华大学、深信服、腾讯、统信软件、浙江大学、中国科学院软件所等单位代表共同发布。
(开源漏洞共享平台及安全奖励计划发布仪式)
开源漏洞共享平台聚焦基金会所孵化开源项目及其所依赖上游项目的漏洞处置,通过引多方参与、全周期覆盖、促高效处置等方式,专注于开源软件领域的0day漏洞治理,覆盖开源软件漏洞收集、验证、评估、报送、修复和公布等全生命周期处理流程,为漏洞修复提供所需资源和环境,全面提升国内开源软件0day漏洞发现与修复能力。平台为开源项目安全保障提供基础服务,切实提升在安全漏洞方面的整体研究水平和及时修复能力,弥补行业空白。
(开放原子开源基金会开源漏洞共享平台)
安全奖励计划针对基金会孵化的开源项目及其依赖的上游项目,公开征集开发者和研究员参与识别安全漏洞。若漏洞符合CVSS漏洞评分方法中严重、高危、中危、低危4个评级标准,则被认定为有效漏洞并给予奖励。开发者和安全研究员可通过开放原子开源基金会开源漏洞共享平台提交漏洞,也可使用开放原子开源基金会开源安全中心邮箱PGP公钥对漏洞信息进行加密后将漏洞信息发送至开源安全中心邮箱,后续需在平台注册并进行实名身份认证。
开放原子开源基金会欢迎广大安全研究者积极参与,共同打造安全、可靠的开源环境。
相关文章
- DFRobot开源硬件助力SAGA FLEXHab用于阿耳忒弥斯月球探测任务训练
- DeepSpark 开源社区百大应用开放平台25.03版本正式发布
- 手机也能跑的模型来了!阿里宣布开源Qwen2.5-Omni-7B
- TDengine 发布时序数据分析 AI 智能体 TDgpt,核心代码开源
- 宜准GT系列亮相AWE2025:开源鸿蒙+AI科技,开启智能穿戴新未来!
- 跨品牌、跨领域合作!海尔基于开源鸿蒙打造AI时代智慧家庭操作系统
- 声网对话式 AI 开发套件全面开源 开启人机交互新体验
- 中科视语重磅发布 LightPlanner!首个开源轻量化具身推理大模型,打破机器人轻量与推理能力困局
- 韩国首款开源推理 AI 模型:LG 推出 EXAONE Deep,数学、编程、科学全优
- 昆仑万维开源R1V视觉思维链推理模型,开启多模态思考新时代
- 浪潮KaiwuDB 携手 KWDB 开源社区走进南开大学
- DeepSeek开源3FS背后:软硬一体的专用AI存储系统
- 坚持开源开放,鲲鹏为全球数字化转型提供可复制的东方方案
- 从DeepSeek看,开源AI发展及商业化路径
- 阿里开源模型万相2.1引爆视频赛道!谷歌/微美全息加入全模态AI开源新时代!
- DeepSeek开源周收官,V3/R1推理系统概览于知乎独家发布