幺妹直播官方版_幺妹直播直播视频在线观看免费版下载_幺妹直播安卓高清版下载

首頁 > 業(yè)界 > 關(guān)鍵詞  > 開放源代碼最新資訊  > 正文

開源代碼存在安全隱患:一個項目平均有49個漏洞

2022-06-22 11:00 · 稿源: cnbeta

雖然開源軟件在開發(fā)人員和科技公司中日益受到歡迎,但最新報告披露了當前開源環(huán)境所存在的安全隱患。在最新《The State of Open-Source Security》報告中,開源代碼的無限制部署正逐漸成為一種安全風險。

開發(fā)者安全公司 Snyk 和 Linux 基金會的研究聲稱,超過三分之一的組織對其開源軟件的安全性沒有很高的信心。 Snyk 開發(fā)者關(guān)系總監(jiān) Matt Jarvis 談到這份報告時說:

今天的軟件開發(fā)人員擁有自己的供應鏈——他們不是組裝汽車零件,而是通過將現(xiàn)有的開源組件與其獨特的代碼拼湊在一起來組裝代碼。雖然這會提高生產(chǎn)力和創(chuàng)新,但它也帶來了重大的安全問題。

這份史無前例的報告發(fā)現(xiàn)了廣泛的證據(jù),表明業(yè)界對當今開源安全的狀態(tài)還很幼稚。我們計劃與 Linux 基金會一起利用這些發(fā)現(xiàn)來進一步教育和裝備世界上的開發(fā)人員,使他們能夠繼續(xù)快速構(gòu)建,同時保持安全。

該研究聲稱,一個應用程序開發(fā)項目平均有 49 個漏洞和 80 個直接依賴項。此外,修復開源項目漏洞所需的時間也在穩(wěn)步增加。早在 2018 年,修復安全漏洞平均需要 49 天。2021年,開發(fā)一個補丁大約需要 110 天。

該報告稱,只有 49% 的組織制定了開源軟件開發(fā)或使用的安全策略。而且,對于大中型公司來說,這個數(shù)字僅為 27%。大約 30% 的組織甚至承認,他們的團隊中沒有人直接負責,甚至沒有解決開源安全問題。順便說一句,這些公司沒有專門的開源安全策略。

舉報

  • 相關(guān)推薦
  • 大家在看
  • Aimi Player Pro:商業(yè)用途的高品質(zhì)授權(quán)音樂播放器

    Aimi Player Pro是一個為商業(yè)用途提供高品質(zhì)授權(quán)音樂的播放器。它提供了100%版稅清算、無風險的高品質(zhì)音樂,擁有先進的控制功能,如樂器、節(jié)奏和人聲的高級控制,允許更完整的定制化聽音體驗。此外,它還支持離線播放,適合互聯(lián)網(wǎng)不穩(wěn)定或間歇性的環(huán)境。Aimi Player Pro還提供了無需生產(chǎn)知識即可輕松個性化的音樂定制,以及連續(xù)不斷、多樣化的音樂體驗。產(chǎn)品背景信息顯示,Aimi.fm擁有美國專利號8,812,144和10,095,467,這表明其技術(shù)具有創(chuàng)新性和專利保護。Aimi Player Pro的價格和定位是為商業(yè)、公共和廣播領(lǐng)域提供服務,適合需要高品質(zhì)音樂解決方案的企業(yè)。

  • Invofox Custom Documents:智能文檔處理平臺,一鍵轉(zhuǎn)換文件為驗證數(shù)據(jù)。

    Invofox Custom Documents是一個商業(yè)領(lǐng)域的智能文檔處理平臺,它通過先進的AI技術(shù),將各種類型的文件轉(zhuǎn)換成經(jīng)過驗證的數(shù)據(jù)。該平臺的核心優(yōu)勢在于其能夠處理結(jié)構(gòu)化和非結(jié)構(gòu)化數(shù)據(jù),無論數(shù)據(jù)量大小,都能在短時間內(nèi)提供高精度的數(shù)據(jù)提取和驗證。Invofox的背景信息顯示,它致力于通過自動化和人工智能技術(shù),提高企業(yè)數(shù)據(jù)處理的效率和準確性,從而幫助企業(yè)實現(xiàn)業(yè)務擴展。產(chǎn)品定位于為企業(yè)提供數(shù)據(jù)驗證和自動化解決方案,價格方面,Invofox提供定制化的服務,具體價格需要與銷售團隊聯(lián)系。

  • LucidFusion:3D高斯生成技術(shù),實現(xiàn)任意未擺姿勢圖像的3D重建

    LucidFusion是一個靈活的端到端前饋框架,用于從未擺姿勢、稀疏和任意數(shù)量的多視圖圖像中生成高分辨率3D高斯。該技術(shù)利用相對坐標圖(RCM)來對齊不同視圖間的幾何特征,使其在3D生成方面具有高度適應性。LucidFusion能夠與原始單圖像到3D的流程無縫集成,生成512x512分辨率的詳細3D高斯,適合廣泛的應用場景。

  • Latta:自動查找并修復代碼中的錯誤,無需查看代碼。

    Latta是一個AI驅(qū)動的自動化錯誤修復工具,旨在幫助開發(fā)者節(jié)省查找和修復bug的時間。它通過記錄用戶會話并重放,讓開發(fā)者能夠快速定位問題并修復。Latta的主要優(yōu)點包括提高開發(fā)效率、減少維護成本、提升產(chǎn)品質(zhì)量,并確保代碼安全。Latta適用于軟件公司、代碼自由職業(yè)者和初創(chuàng)企業(yè),幫助他們快速迭代和適應市場變化。

  • PDFMathTranslate:PDF 科學論文翻譯與雙語對比工具

    基于 Python 開發(fā),遵循 AGPL-3.0 開源許可證??蓪?PDF 科學論文全文雙語翻譯,保留公式圖表和目錄結(jié)構(gòu),支持多種翻譯服務。它支持多種翻譯服務,如Google、DeepL、Ollama和OpenAI,使用戶能夠根據(jù)需要選擇合適的翻譯服務。該工具的主要優(yōu)點在于它能夠在翻譯過程中完整保留PDF的排版,這對于學術(shù)研究和文檔翻譯尤為重要。

  • Scraperr:自托管的網(wǎng)頁數(shù)據(jù)抓取工具

    Scraperr是一個自托管的網(wǎng)頁數(shù)據(jù)抓取工具,允許用戶通過指定XPath來抓取網(wǎng)頁上的元素。用戶可以提交URL和相應的元素進行抓取,結(jié)果會以表格形式展示,并支持下載為Excel文件。該工具的主要優(yōu)點包括用戶友好的界面、靈活的XPath選擇器、批量處理能力以及對AI技術(shù)的支持。Scraperr適用于需要從網(wǎng)頁上提取大量數(shù)據(jù)的用戶,無論是研究人員、開發(fā)者還是市場營銷人員。

  • Graphusion:從文本中提取知識圖譜三元組的管道工具

    Graphusion是一個用于從文本中提取知識圖譜三元組的管道工具。它通過一系列步驟,包括概念提取、候選三元組提取和三元組融合,來構(gòu)建知識圖譜。這個工具的重要性在于它能夠幫助研究人員和開發(fā)者自動化地從大量文本數(shù)據(jù)中提取結(jié)構(gòu)化信息,進而支持知識管理和數(shù)據(jù)科學項目。Graphusion的主要優(yōu)點包括其自動化處理能力、對不同數(shù)據(jù)集的適應性以及靈活的配置選項。產(chǎn)品背景信息顯示,Graphusion是由tdurieux開發(fā)的,可以在GitHub上找到相關(guān)代碼和文檔。目前,該工具是免費的,但具體的定價策略可能會根據(jù)開發(fā)者的更新和維護情況而變化。

  • Agora:跨平臺通信協(xié)議,使不同的大型語言模型(LLMs)能夠高效溝通。

    Agora是一個簡單的跨平臺協(xié)議,允許異構(gòu)的大型語言模型(LLMs)通過談判高效地相互通信。該協(xié)議通過自然語言進行罕見通信,并為頻繁通信協(xié)商出一種通信協(xié)議,通常涉及結(jié)構(gòu)化數(shù)據(jù)(例如JSON)。一旦協(xié)議確定,它們將使用LLMs實現(xiàn)例程,即簡單的腳本(例如Python),用于發(fā)送或接收數(shù)據(jù)。未來通信將使用這些例程處理,這意味著不再需要LLMs,從而實現(xiàn)了效率、多功能性和可移植性。

  • comilio:漫畫閱讀與支持平臺

    comilio是一個漫畫閱讀平臺,用戶可以在這里閱讀各種漫畫作品,同時也能對喜歡的漫畫家進行支持。該平臺以其豐富的漫畫資源和便捷的閱讀體驗受到用戶的喜愛。此外,上傳的漫畫會利用圖像識別等技術(shù)快速自動翻譯成全球多種語言。它不僅提供了一個漫畫愛好者交流的社區(qū),還為漫畫家提供了展示作品和獲得收入的機會。comilio以其用戶友好的界面和高質(zhì)量的內(nèi)容,在漫畫閱讀領(lǐng)域占有一席之地。

  • PPLLaVA:視頻序列理解的GPU實現(xiàn)模型

    PPLLaVA是一個高效的視頻大型語言模型,它結(jié)合了細粒度視覺提示對齊、用戶指令的卷積風格池化的視覺令牌壓縮以及CLIP上下文擴展。該模型在VideoMME、MVBench、VideoChatGPT Bench和VideoQA Bench等數(shù)據(jù)集上建立了新的最先進結(jié)果,僅使用1024個視覺令牌,吞吐量提高了8倍。

  • Aki:AI行政助理,未來任務和日歷管理的革新

    Aki是一個AI行政助理,旨在通過集成任務和日歷管理功能,提高個人和團隊的生產(chǎn)力。它基于Akiflow,一個快速的日歷應用,提供了一系列生產(chǎn)力工具,包括會議調(diào)度、日常簡報、提醒、日歷優(yōu)化、任務管理、智能記憶、日歷管理以及生產(chǎn)力助理等。Aki通過人工智能技術(shù),幫助用戶管理日常任務,優(yōu)化日程安排,減少錯過會議的風險,并提高工作效率。

  • DimensionX:從單張圖片創(chuàng)建可控3D和4D場景的視頻擴散模型

    DimensionX是一個基于視頻擴散模型的3D和4D場景生成技術(shù),它能夠從單張圖片中創(chuàng)建出具有可控視角和動態(tài)變化的三維和四維場景。這項技術(shù)的主要優(yōu)點包括高度的靈活性和逼真度,能夠根據(jù)用戶提供的提示詞生成各種風格和主題的場景。DimensionX的背景信息顯示,它是由一群研究人員共同開發(fā)的,旨在推動圖像生成技術(shù)的發(fā)展。目前,該技術(shù)是免費提供給研究和開發(fā)社區(qū)使用的。

  • Visprex:數(shù)據(jù)可視化和分析工具

    Visprex是一個專注于數(shù)據(jù)可視化和分析的在線工具,它允許用戶在瀏覽器中加載CSV文件,并進行本地處理,確保數(shù)據(jù)安全。該產(chǎn)品支持多種數(shù)據(jù)集,提供直方圖、散點圖和相關(guān)性矩陣等多種分析視圖,幫助用戶深入理解數(shù)據(jù)。Visprex以其易用性、強大的數(shù)據(jù)處理能力和直觀的可視化效果,成為數(shù)據(jù)分析師和研究人員的重要工具。產(chǎn)品背景信息顯示,Visprex旨在為用戶提供一個安全、便捷的數(shù)據(jù)分析平臺,無需復雜的編程知識即可進行深入的數(shù)據(jù)探索。

  • NVIDIA AI Blueprint:利用NVIDIA AI構(gòu)建視頻搜索和摘要代理

    NVIDIA AI Blueprint for Video Search and Summarization是一個基于NVIDIA NIM微服務和生成式AI模型的參考工作流程,用于構(gòu)建能夠理解自然語言提示并執(zhí)行視覺問題回答的視覺AI代理。這些代理可以部署在工廠、倉庫、零售店、機場、交通路口等多種場景中,幫助運營團隊從自然交互中生成的豐富洞察中做出更好的決策。

  • Editor Usage:監(jiān)控和管理您的Cursor編輯器使用情況

    Editor Usage 是一款為macOS設(shè)計的菜單欄應用程序,旨在幫助用戶監(jiān)控和管理他們的Cursor編輯器使用情況。該應用程序能夠追蹤高級、普通和特殊請求的使用情況,并在接近使用限制時提供警告。它允許用戶從菜單欄快速查看剩余的請求次數(shù),從而確保用戶始終了解他們的使用情況,并避免因超出限制而受到影響。這款應用的主要優(yōu)點包括詳細的使用監(jiān)控、可定制的警告設(shè)置以及快速便捷的訪問方式。它適合需要管理多個項目或希望實時監(jiān)控請求使用情況的用戶。

  • Yepic Studio:在線視頻制作平臺,提供AI虛擬形象和視頻制作服務。

    Yepic Studio是一個在線視頻制作平臺,它通過使用人工智能技術(shù),允許用戶創(chuàng)建和編輯視頻內(nèi)容,包括制作會說話的照片視頻、專業(yè)視頻以及AI虛擬形象。該平臺的主要優(yōu)點在于能夠快速生成高質(zhì)量的視頻內(nèi)容,同時提供個性化的AI虛擬形象,滿足不同商業(yè)需求。產(chǎn)品背景信息顯示,Yepic Studio旨在為內(nèi)容創(chuàng)作者和企業(yè)提供一個簡單易用的在線視頻制作工具,以提高內(nèi)容生產(chǎn)的效率和質(zhì)量。關(guān)于價格,頁面顯示用戶為'Guest'且'Credits'為0,暗示可能有免費試用或基礎(chǔ)免費服務,具體定價需進一步查看。

  • Jumper:是一個強大的AI視頻搜索工具,幫助編輯者快速找到視頻素材。

    Jumper是一個專為視頻編輯者設(shè)計的AI搜索工具,它能夠讓用戶在眨眼間搜索自己的視頻素材。Jumper集成到了用戶的非線性編輯器(NLE)中,無需離開編輯工作流程即可找到所需素材。Jumper支持多語言搜索,能夠快速定位特定詞匯或短語在視頻中的位置,支持多機位和同步剪輯,并且完全在設(shè)備上運行,保護用戶隱私,無需上傳素材至云端。Jumper的主要優(yōu)點包括快速搜索、完全離線工作、保護隱私和兼容性強。產(chǎn)品背景信息顯示,Jumper由Witchcraft Software AB開發(fā),旨在通過AI技術(shù)提高視頻編輯的效率和創(chuàng)造力。

  • CogVideoX1.5-5B-SAT:開源視頻生成模型,支持10秒視頻和更高分辨率。

    CogVideoX1.5-5B-SAT是由清華大學知識工程與數(shù)據(jù)挖掘團隊開發(fā)的開源視頻生成模型,是CogVideoX模型的升級版。該模型支持生成10秒視頻,并支持更高分辨率的視頻生成。模型包含Transformer、VAE和Text Encoder等模塊,能夠根據(jù)文本描述生成視頻內(nèi)容。CogVideoX1.5-5B-SAT模型以其強大的視頻生成能力和高分辨率支持,為視頻內(nèi)容創(chuàng)作者提供了一個強大的工具,尤其在教育、娛樂和商業(yè)領(lǐng)域有著廣泛的應用前景。

  • Ask The Post AI:華盛頓郵報的AI問答產(chǎn)品

    Ask The Post AI是華盛頓郵報推出的一款基于人工智能的產(chǎn)品,它允許讀者就自2016年以來發(fā)布的所有報道提出問題。該產(chǎn)品利用生成式AI技術(shù)和對話格式,依托華盛頓郵報長期以來基于事實、深入報道的新聞傳統(tǒng),以新的方式取悅并通知讀者。Ask The Post AI通過機器學習團隊對Climate Answers工具的數(shù)據(jù)進行提煉,優(yōu)化了如何檢索和匹配自2016年以來新聞室發(fā)布的所有報道中與用戶查詢相關(guān)的相關(guān)文章。

  • Mistral Moderation API:AI內(nèi)容審核服務,保護下游部署安全。

    Mistral Moderation API是Mistral AI推出的內(nèi)容審核服務,旨在幫助用戶檢測和過濾不受歡迎的文本內(nèi)容。該API是Le Chat中使用的審核服務的同一技術(shù),現(xiàn)在對外開放,以便用戶可以根據(jù)特定的應用和安全標準定制和使用這一工具。該模型是一個基于LLM(大型語言模型)的分類器,能夠?qū)⑽谋据斎敕诸惖?個預定義的類別中。Mistral AI的這一API支持原生多語言,特別針對阿拉伯語、中文、英語、法語、德語、意大利語、日語、韓語、葡萄牙語、俄語和西班牙語進行了訓練。該API的主要優(yōu)點包括提高審核的可擴展性和魯棒性,以及通過技術(shù)文檔提供的詳細政策定義和啟動指南,幫助用戶有效實施系統(tǒng)級的安全防護。

今日大家都在搜的詞: