CCF开源发展委员会开源供应链安全工作组2025年第1期技术研讨会顺利举行

news2025/3/10 18:45:54

8abc75c5ca8cdeb91b8903ba4266c24e.png

点击蓝字

关注我们

   CCF Opensource Development Committee

2025年1月17日,CCF开源发展委员会供应链安全工作组(CCF-ODC-OSS)2025年第一期技术研讨会——“大模型时代的开源供应链安全风控技术”于北京黄大年茶思屋顺利举行。本次研讨会邀请了国内供应链安全和大模型安全相关领域的顶尖专家进行技术分享,吸引了来自华为、中国电信、香港理工大学、复旦大学等高校企业的80余名专家学者和师生参与,促进了供应链安全社区与大模型领域相关专家的技术交流。

0da3feaa4df1dea6eaf9d4176e0d3323.png

图1. 现下会议实况

c3c380b127f5020ce7c023cdc6a6f05f.png

图2. 线上会议参与情况

研讨活动由CCF软工专委常委、工作组秘书长梁广泰博士主持。首先,CCF-ODC-OSS工作组组长,华为云PaaS技术创新Lab实验室主任王千祥老师做了开场致词。王千祥老师回顾了近年来大语言模型技术和应用的快速发展,强调了保障大模型及应用的供应链安全的重要性以及利用大模型进一步发展供应链安全技术的技术演进趋势,鼓励与会人员积极交流。本次邀请了来自高校、企业的四位嘉宾围绕“Rust语言开源生态可维护性研究”、“基于大预言模型的跨语言安全漏洞自动化修复技术”、“大模型训练语料的安全保障技术探索”、“人工智能模型评测与治理”等方向进行了技术分享与研讨(日程详见图3)。

b965edd3e08d488b6440be79439822af.png

图3.  技术研讨会议程

随后来自北京理工大学的张宇霞老师介绍了团队对Rust语言社区的实证研究结果。张老师指出Rust开源生态中很多开源项目正在衰亡最终被废弃,然而这些信息却并未被同步给开源项目的用户,存在巨大的潜在安全风险。张老师进一步指出构建开源项目活跃度监控体系,并将具有废弃风险的开源项目信息披露给用户十分重要。

来自天津大学的王栋老师介绍了如何利用大模型能力来构建安全漏洞自动化修复技术。王老师指出,大语言模型的跨语言能力,能够突破现有自动化修复技术受限于特定编程语言的技术瓶颈,从而实现跨语言的漏洞自动化修复技术。王老师进一步分享了团队在该领域的最新研究进展,以及在利用大模型能力方面的一些发现和经验。

随后的两个议题则对大模型及应用的安全进行了探讨。来自华为云的谈心博士介绍了大模型时代供应链概念的演化,并介绍了AI训练数据供应链面临的安全风险。随后谈心博士进一步介绍了国外开源社区提出的数据血缘追踪倡议及其对保障AI训练数据供应链的价值,并指出目前国内缺少类似的开源信息来源,值得引起重视

来自复旦大学的马志远老师则聚焦大模型安全能力评测,介绍了复旦白泽智能团队在大模型安全能力评测方面的研究成果。马老师指出大模型安全能力评测是一个动态的、复杂的问题,需要不断积累实时的数据,并且根据实际情况灵活调整评测的规则和策略。此外,马老师还指出随着RAG在大模型应用中的普遍使用,RAG所依赖的专业知识库可能面临被攻击者窃取的风险。

f14026343473a5f087fe20d564b89fd8.png

图4线下会议与会专家合影

最后,线下与会专家还对25年CCF-ODC-OSS工作组的工作内容展开讨论,并提出了许多宝贵的建议。2025年,工作组在开展定期研讨会的同时还会进一步加强和高校老师及开源社区的协作,进一步推动国内供应链安全社区发展。有意参与后续交流活动者可联系CCF-ODC-OSS工作组群管理员加群。为方便管理,申请时请备注姓名和单位信息。

e1431930d3915c9c85fc55f81bb87094.png

CCF ODC

CCF开源发展委员会(CCF ODC)秉承创新、开放、协作、共享的理念和价值观,聚焦打造自身开源的新型开源创新服务平台,培育孵化原始创新的开源项目,培养开源创新实践人才。依托CCF链接科教资源、产业资源和社会资源等,形成产、学、研、用联动的开源创新模式,探索由学术共同体主导的开源发展新路径,为中国计算机学会会员乃至全球开源创新实践者提供高水平服务,助力开源生态建设。

68384ed459bf48cb599cb5fdff915067.png

更多资讯请见CCF开源发展委员会专区 

https://www.gitlink.org.cn/zone/CCF-ODC

点击阅读原文进入官网

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/2283083.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

智能化加速标准和协议的更新并推动验证IP(VIP)在芯片设计中的更广泛应用

作者:Karthik Gopal, SmartDV Technologies亚洲区总经理 智权半导体科技(厦门)有限公司总经理 随着AI技术向边缘和端侧设备广泛渗透,芯片设计师不仅需要考虑在其设计中引入加速器,也在考虑采用速度更快和带宽更高的总…

基于ESP32-IDF驱动GPIO输出控制LED

基于ESP32-IDF驱动GPIO输出控制LED 文章目录 基于ESP32-IDF驱动GPIO输出控制LED一、点亮LED3.1 LED电路3.2 配置GPIO函数gpio_config()原型和头文件3.3 设置GPIO引脚电平状态函数gpio_set_level()原型和头文件3.4 代码实现并编译烧录 一、点亮LED 3.1 LED电路 可以看到&#x…

电商网站项目代码

SCHUTZ鞋类电商网站:用代码打造时尚王国 ——零基础也能看懂的现代网页设计揭秘 开篇:当高跟鞋遇见代码 想象你走进一家奢侈品鞋店——灯光优雅,商品陈列如艺术品,轻轻一点就能试穿最新款凉鞋。这不是米兰的实体店,而…

Jenkins上生成的allure report打不开怎么处理

目录 问题背景: 原因: 解决方案: Jenkins上修改配置 通过Groovy脚本在Script Console中设置和修改系统属性 步骤 验证是否清空成功 进一步的定制 也可以使用Nginx去解决 使用逆向代理服务器Nginx: 通过合理调整CSP配置&a…

3个基于.Net开发的、开源远程管理工具

盘点3个基于.Net开发的、开源Windows远程管理工具。 1、Quasar 这是一个基于 C#开发的、开源的快速、轻量级远程管理工具,是一个高稳定性和易于使用的的远程管理工具。它支持TCP协议,适用于IPv4和IPv6,加密通信保护隐私。功能丰富&#xff…

游戏AI,让AI 玩游戏有什么作用?

让 AI 玩游戏这件事远比我们想象的要早得多。追溯到 1948 年,图灵和同事钱伯恩共同设计了国际象棋程序 Turochamp。之所以设计这么个程序,图灵是想说明,机器理论上能模拟人脑能做的任何事情,包括下棋这样复杂的智力活动。 可惜的是…

LogicFlow 一款流程图编辑框架

LogicFlow是什么 LogicFlow是一款流程图编辑框架,提供了一系列流程图交互、编辑所必需的功能和灵活的节点自定义、插件等拓展机制。LogicFlow支持前端自定义开发各种逻辑编排场景,如流程图、ER图、BPMN流程等。在工作审批流配置、机器人逻辑编排、无代码…

安宝特方案 | 智能培训:安宝特AR如何提升企业技能培训的效率与互动性

随着企业不断推进数字化转型,传统培训方式已无法满足现代企业对高效、灵活培训的需求。尤其在技术更新频繁、工艺流程复杂、员工流动性大的环境中,传统培训模式的局限性愈加明显。为了提升培训质量、降低培训成本,并帮助员工迅速掌握新技能&a…

WIN11 UEFI漏洞被发现, 可以绕过安全启动机制

近日,一个新的UEFI漏洞被发现,可通过多个系统恢复工具传播,微软已经正式将该漏洞标记为追踪编号“CVE-2024-7344”。根据报告的说明,该漏洞能让攻击者绕过安全启动机制,并部署对操作系统隐形的引导工具包。 据TomsH…

【深度学习入门】深度学习知识点总结

一、卷积 (1)什么是卷积 定义:特征图的局部与卷积核做内积的操作。 作用:① 广泛应用于图像处理领域。卷积操作可以提取图片中的特征,低层的卷积层提取局部特征,如:边缘、线条、角。 ② 高层…

FastDFS的安装及使用

分布式存储发展历程 前段时间 618 活动火热进行,正是购物的好时机。当我们访问这些电 商网站的时候,每一个商品都会有各式各样的图片展示介绍,这些图 片一张两张可以随便丢在服务器的某个文件夹中,可是电商网站如此 大体量的…

接上篇基于Alertmanager 配置钉钉告警

Alertmanager 是一个用于处理和管理 Prometheus 警报的开源工具。它负责接收来自 Prometheus 服务器的警报,进行去重、分组、静默、抑制等操作,并通过电子邮件、PagerDuty、Slack 等多种渠道发送通知。 主要功能 去重:合并相同或相似的警报&a…

社区版Dify + Ollama + DeepSeek-R1(14b)实现私有化LLM推理

社区版Dify Ollama DeepSeek-R1 (14b)实现私有化LLM推理 一 、LLM推理模型简介为什么要用推理模型?DeepSeek R1简介 二、具体实现过程三、Dify 安装和专栏的以往文章推荐 一 、LLM推理模型简介 为什么要用推理模型? 大模型本身…

【开源免费】基于Vue和SpringBoot的常规应急物资管理系统(附论文)

本文项目编号 T 159 ,文末自助获取源码 \color{red}{T159,文末自助获取源码} T159,文末自助获取源码 目录 一、系统介绍二、数据库设计三、配套教程3.1 启动教程3.2 讲解视频3.3 二次开发教程 四、功能截图五、文案资料5.1 选题背景5.2 国内…

2025.1.20——一、[RCTF2015]EasySQL1 二次注入|报错注入|代码审计

题目来源:buuctf [RCTF2015]EasySQL1 目录 一、打开靶机,整理信息 二、解题思路 step 1:初步思路为二次注入,在页面进行操作 step 2:尝试二次注入 step 3:已知双引号类型的字符型注入,构造…

leetcode刷题记录(八十九)——35. 搜索插入位置

(一)问题描述 35. 搜索插入位置 - 力扣(LeetCode)35. 搜索插入位置 - 给定一个排序数组和一个目标值,在数组中找到目标值,并返回其索引。如果目标值不存在于数组中,返回它将会被按顺序插入的位…

Python Typing: 实战应用指南

文章目录 1. 什么是 Python Typing?2. 实战案例:构建一个用户管理系统2.1 项目描述2.2 代码实现 3. 类型检查工具:MyPy4. 常见的 typing 用法5. 总结 在 Python 中,静态类型检查越来越受到开发者的重视。typing 模块提供了一种方式…

Linux之Tcp粘包笔记

目录 一.网络传输四层模型 二.数据传输中数据包传输的两个限制概念 三.数据传输的中粘包问题 四.数据组装的原因 Nagle算法原理: 五.关闭Nagle优化处理粘包问题吗? 六.粘包处理方法 a.设置消息边界: b.定义消息长度: 七.UDP是否会出…

22_解析XML配置文件_List列表

解析XML文件 需要先 1.【加载XML文件】 而 【加载XML】文件有两种方式 【第一种 —— 使用Unity资源系统加载文件】 TextAsset xml Resources.Load<TextAsset>(filePath); XmlDocument doc new XmlDocument(); doc.LoadXml(xml.text); 【第二种 —— 在C#文件IO…

数据结构 链表2

目录 前言&#xff1a; 一&#xff0c;反转一个链表(迭代) 二&#xff0c;打印一个链表&#xff08;递归&#xff09; 三&#xff0c;反转一个链表(递归) 四&#xff0c;双向链表 总结 前言&#xff1a; 我们根据 [文章 链表1] 可以知道链表相比较于数组的优缺点和计算机…