资讯

OWASP launches OASIS to fix Open Source bugs at scale

Adafruit·2026/9/4 13:50:48🔗 原文

📋总体概括

OWASP于2026年8月26日在旧金山发布OASIS(Open Automated Security Initiative for Software),将开源漏洞治理从「发现并上报」升级为「发现、验证并修复」的全链路自动化模式,借助AI规模化扫描与修复开源软件缺陷。此举直击开源供应链长期「报而不修」的痛点,若落地有效,将显著缩短漏洞暴露窗口期。

关键信息

  • OWASP于2026年8月26日在旧金山正式宣布推出OASIS计划
  • OASIS全称为Open Automated Security Initiative for Software
  • 核心转变:从「发现并报告」漏洞升级为「发现、验证并修复」
  • 利用AI对开源软件进行规模化漏洞扫描与修复
  • 直指开源生态漏洞修复率低、暴露窗口期长的行业顽疾

🔥犀利点评

开源安全喊了这么多年,真正的问题从来不是没人发现漏洞,而是发现了没人修、修了没人合。OASIS把「修复」写进目标,算是终于对症下药。但AI自动修开源代码,补丁质量、维护者信任、责任归属三座大山一个没少。OWASP名气大、执行力一般,这次是宣言还是落地,就看有没有大厂真金白银和真实项目接入,否则又是一个漂亮的PPT计划。

本文由本站自动聚合,以下为原始来源:前往 Adafruit 阅读全文