6月29日,由中科院香港创新研究院主办、香港网络安全专业协会与香港理工大学协办的开源与安全论坛于香港理工大学蒋震剧院圆满落幕。本次论坛由北京中科微澜科技有限公司资助协同举办,作为国内开源供应链安全领域标杆企业、开放原子开源基金会开源安全委员会组长单位,中科微澜深度参与论坛全流程策划、技术分享与生态对接,CEO 杨牧天现场带来《正本清源:开源软件可信供应中心》主题演讲,结合企业多年技术沉淀与行业实践,为两地政企、学界剖析开源供应链底层风险与可信治理落地方案,打通内地与香港开源安全协同合作通道。
微源开源软件可信中心仓是面向软件开发与运维等多场景的开源软件“零部件”仓库,通过对全球开源软件进行持续安全监测与评估,为企业提供经过筛选的高质量开源软件,将漏洞、投毒等开源风险“挡在门外”,从而大幅提升企业的软件供应链安全保障能力。
以下文章转自:中国科学院香港创新研究院
香港创新院举办开源与安全论坛,聚焦供应链安全与生态协作
6月29日,“开源与安全论坛”在香港理工大学蒋震剧院举行。本次论坛由中国科学院香港创新研究院主办,香港网络安全专业协会、香港理工大学协办。来自香港与内地高校、科研机构及产业界的代表齐聚一堂,围绕开源软件供应链安全、AI时代开源漏洞、开源社区在本港的发展及预期的风险等议题展开深入研讨,共同探索如何深化合作,为香港构建安全、可信、活跃的开源技术生态。
中国科学院香港创新研究院执行院长郝银星表示,国家“十五五”规划纲要明确提出“推进开源体系建设,完善开源运行机制”,香港数字产业发展基础良好、科研实力雄厚,拥有与国际接轨的数据跨境流动优势,特区政府亦高度重视高质量发展与高水平安全的统筹推进。他希望举办系列活动,助力香港构建安全、可信、活跃的开源技术生态,支持香港汇聚全球开源社区资源,成为开源安全规则的先行实践者,全球开源协作平台的重要参与者,开源人才培养的主要推动者。
香港网络安全专业协会会长郑松岩在致辞中表示,开源已成为人工智能产业发展的重要基础,在降低创新成本、提高研发效率、促进技术共享等方面发挥着关键作用。香港当前正面临加快数字化转型和科技创新发展的迫切需求,急需构建兼具开放共享、标准规范和商业化运营能力的开源平台。他呼吁各方共同支持在香港建立开源社区建设基地,培育本地开源人才,推动香港成为国际开源生态的重要节点。
香港理工大学副校长(教学)曹建农指出,开源已成全球软件行业发展大势,开源与安全需协同推进,希望学界、工业界与开源社区共探AI时代开源安全新路径。同时,香港理工大学正在推动人工智能教育转型,更加注重学生的主动学习、探索、实验、协作与实践能力,希望通过建立开源创新平台和学生开源社区,鼓励学生学习开源技术,了解开源技术面临的风险,从而更好地应用开源技术。
数字政策办公室署理副数字政策专员胡晔在致辞中指出,开源技术已成为驱动数字经济发展的关键引擎,香港特区政府高度重视人工智能及开源生态的建设与发展。她表示,今年的财政预算案已明确支持开源芯片研发,并积极推进人工智能及开源框架在各行各业的融合应用;同时,数字政策办公室正持续完善政府网络安全政策体系,通过强化监测预警、漏洞检测及人才培训等举措,不断提升香港整体的网络安全防护水平。她期望随着北部都会区的落成,香港与内地相关机构及开源社区能实现更深度的联动,坚持创新发展与安全防护并重,共同探索构建稳健、可信的开源生态圈,为区域科创协同发展注入新动能。
在专题演讲环节,与会专家围绕开源社区发展、AI赋能开源、开源软件可信供应与安全防护等方向展开深入讨论。
警务处网络安全及科技罪案调查科高级警司(网络安全、法理鉴证及训练)梁蔼琳以执法视角剖析开源社区的落地与其在本港的发展和预期的风险,并提及警方已利用AI技术构建防骗预警和恶意网站分析系统,并通过成立联合实验室推动技术落地;香港理工大学计算机及数学科学学院副院长(研究)罗夏朴以“攻守易形”为主题探讨了LLM漏洞挖掘实践与防御启示,强调未来应构建AI原生的开源安全防护体系;复旦大学计算机科学技术学院副教授陈碧欢聚焦供应链安全,展示其团队开发的“伏羲”平台在漏洞可达性分析及补丁自动迁移方面的突破,并倡议将治理范围扩展至AI-BOM;香港应用科技研究院总工程师李家钰详细剖析了近期供应链攻击及其影响;香港人工智能与机器人协会常务副理事长柳崎峰围绕安全AI与准确AI畅谈AI赋能关键。
北京中科微澜科技有限公司CEO杨牧天以“正本清源”为主题,指出开源组件作为软件生产的核心零部件,其漏洞、投毒和维护中断等问题会通过依赖链条传导至整个行业;上海安势信息技术有限公司创始人薛植元指出,AI时代开源漏洞的提交与利用速度达到前所未有的水平,传统漏洞库因无法应对AI生成的海量情报而出现大量漏洞“无人认领”的局面,而AI编程工具的普及又进一步加大了开源依赖的引入风险;北京微步在线科技有限公司资深技术专家陈浩存强调开源安全工具在应对海量威胁情报中的核心作用,指出传统人工方式已无法跟上开源生态中风险出现的速度;中国科学院软件研究所博士芮志清围绕RISC-V开源硬件安全展开分享,指出开源硬件在继承传统处理器漏洞的同时还面临新型逻辑漏洞,而硬件漏洞一旦进入流片阶段便无法以软件方式修复,修复代价极其高昂。
本次“开源与安全论坛”的成功举办,为开源安全生态建设提供了高质量的交流平台,深化了各界对开源风险与防护技术的认知,也为未来内地与香港在该领域的持续协作奠定了坚实基础。
全部0条评论
快来发表一下你的评论吧 !