资讯
OWASP launches OASIS to fix Open Source bugs at scale
📋总体概括
OWASP于2026年8月26日在旧金山发布OASIS(Open Automated Security Initiative for Software),将开源漏洞治理从「发现并上报」升级为「发现、验证并修复」的全链路自动化模式,借助AI规模化扫描与修复开源软件缺陷。此举直击开源供应链长期「报而不修」的痛点,若落地有效,将显著缩短漏洞暴露窗口期。
⚡关键信息
- ▸OWASP于2026年8月26日在旧金山正式宣布推出OASIS计划
- ▸OASIS全称为Open Automated Security Initiative for Software
- ▸核心转变:从「发现并报告」漏洞升级为「发现、验证并修复」
- ▸利用AI对开源软件进行规模化漏洞扫描与修复
- ▸直指开源生态漏洞修复率低、暴露窗口期长的行业顽疾
🔥犀利点评
开源安全喊了这么多年,真正的问题从来不是没人发现漏洞,而是发现了没人修、修了没人合。OASIS把「修复」写进目标,算是终于对症下药。但AI自动修开源代码,补丁质量、维护者信任、责任归属三座大山一个没少。OWASP名气大、执行力一般,这次是宣言还是落地,就看有没有大厂真金白银和真实项目接入,否则又是一个漂亮的PPT计划。
📰 相关资讯(与本文相关的其他资讯)
本文由本站自动聚合,以下为原始来源:前往 Adafruit 阅读全文 →