CCF开源发展委员会开源供应链安全工作组2025年第1期技术研讨会顺利举行

8abc75c5ca8cdeb91b8903ba4266c24e.png

点击蓝字

关注我们

   CCF Opensource Development Committee

2025年1月17日,CCF开源发展委员会供应链安全工作组(CCF-ODC-OSS)2025年第一期技术研讨会——“大模型时代的开源供应链安全风控技术”于北京黄大年茶思屋顺利举行。本次研讨会邀请了国内供应链安全和大模型安全相关领域的顶尖专家进行技术分享,吸引了来自华为、中国电信、香港理工大学、复旦大学等高校企业的80余名专家学者和师生参与,促进了供应链安全社区与大模型领域相关专家的技术交流。

0da3feaa4df1dea6eaf9d4176e0d3323.png

图1. 现下会议实况

c3c380b127f5020ce7c023cdc6a6f05f.png

图2. 线上会议参与情况

研讨活动由CCF软工专委常委、工作组秘书长梁广泰博士主持。首先,CCF-ODC-OSS工作组组长,华为云PaaS技术创新Lab实验室主任王千祥老师做了开场致词。王千祥老师回顾了近年来大语言模型技术和应用的快速发展,强调了保障大模型及应用的供应链安全的重要性以及利用大模型进一步发展供应链安全技术的技术演进趋势,鼓励与会人员积极交流。本次邀请了来自高校、企业的四位嘉宾围绕“Rust语言开源生态可维护性研究”、“基于大预言模型的跨语言安全漏洞自动化修复技术”、“大模型训练语料的安全保障技术探索”、“人工智能模型评测与治理”等方向进行了技术分享与研讨(日程详见图3)。

b965edd3e08d488b6440be79439822af.png

图3.  技术研讨会议程

随后来自北京理工大学的张宇霞老师介绍了团队对Rust语言社区的实证研究结果。张老师指出Rust开源生态中很多开源项目正在衰亡最终被废弃,然而这些信息却并未被同步给开源项目的用户,存在巨大的潜在安全风险。张老师进一步指出构建开源项目活跃度监控体系,并将具有废弃风险的开源项目信息披露给用户十分重要。

来自天津大学的王栋老师介绍了如何利用大模型能力来构建安全漏洞自动化修复技术。王老师指出,大语言模型的跨语言能力,能够突破现有自动化修复技术受限于特定编程语言的技术瓶颈,从而实现跨语言的漏洞自动化修复技术。王老师进一步分享了团队在该领域的最新研究进展,以及在利用大模型能力方面的一些发现和经验。

随后的两个议题则对大模型及应用的安全进行了探讨。来自华为云的谈心博士介绍了大模型时代供应链概念的演化,并介绍了AI训练数据供应链面临的安全风险。随后谈心博士进一步介绍了国外开源社区提出的数据血缘追踪倡议及其对保障AI训练数据供应链的价值,并指出目前国内缺少类似的开源信息来源,值得引起重视

来自复旦大学的马志远老师则聚焦大模型安全能力评测,介绍了复旦白泽智能团队在大模型安全能力评测方面的研究成果。马老师指出大模型安全能力评测是一个动态的、复杂的问题,需要不断积累实时的数据,并且根据实际情况灵活调整评测的规则和策略。此外,马老师还指出随着RAG在大模型应用中的普遍使用,RAG所依赖的专业知识库可能面临被攻击者窃取的风险。

f14026343473a5f087fe20d564b89fd8.png

图4线下会议与会专家合影

最后,线下与会专家还对25年CCF-ODC-OSS工作组的工作内容展开讨论,并提出了许多宝贵的建议。2025年,工作组在开展定期研讨会的同时还会进一步加强和高校老师及开源社区的协作,进一步推动国内供应链安全社区发展。有意参与后续交流活动者可联系CCF-ODC-OSS工作组群管理员加群。为方便管理,申请时请备注姓名和单位信息。

e1431930d3915c9c85fc55f81bb87094.png

CCF ODC

CCF开源发展委员会(CCF ODC)秉承创新、开放、协作、共享的理念和价值观,聚焦打造自身开源的新型开源创新服务平台,培育孵化原始创新的开源项目,培养开源创新实践人才。依托CCF链接科教资源、产业资源和社会资源等,形成产、学、研、用联动的开源创新模式,探索由学术共同体主导的开源发展新路径,为中国计算机学会会员乃至全球开源创新实践者提供高水平服务,助力开源生态建设。

68384ed459bf48cb599cb5fdff915067.png

更多资讯请见CCF开源发展委员会专区 

https://www.gitlink.org.cn/zone/CCF-ODC

点击阅读原文进入官网

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.rhkb.cn/news/6923.html

如若内容造成侵权/违法违规/事实不符,请联系长河编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

如何进行市场调研?海外问卷调查有哪些类型和示例?

什么是市场研究? 市场研究的目的,就是调查消费者的行为和当时的经济趋势,帮助企业制定和调整经营理念和经营路线,通过收集和分析数据,帮助企业了解其目标市场。 市场调查是通过对潜在客户的分析,来判断品…

DX12 快速教程(4) —— 画钻石原矿

快速导航 新建项目 "004-DrawTexture"纹理贴图纹理采样纹理过滤邻近点采样双线性过滤Mipmap 多级渐远纹理三线性过滤各向异性过滤 纹理环绕LOD 细节层次 开始画钻石原矿吧加载纹理到内存中:LoadTexture什么是 WIC如何用 WIC 读取一帧图片获取图片格式并转…

FPGA实现任意角度视频旋转(二)视频90度/270度无裁剪旋转

本文主要介绍如何基于FPGA实现视频的90度/270度无裁剪旋转,旋转效果示意图如下: 为了实时对比旋转效果,采用分屏显示进行处理,左边代表旋转前的视频在屏幕中的位置,右边代表旋转后的视频在屏幕中的位置。 分屏显示的…

Blazor-选择循环语句

今天我们来说说Blazor选择语句和循环语句。 下面我们以一个简单的例子来讲解相关的语法,我已经创建好了一个Student类,以此类来进行语法的运用 因为我们需要交互性所以我们将类创建在*.client目录下 if 我们做一个学生信息的显示,Gender为…

数据结构——实验八·学生管理系统

嗨~~欢迎来到Tubishu的博客🌸如果你也是一名在校大学生,正在寻找各种编程资源,那么你就来对地方啦🌟 Tubishu是一名计算机本科生,会不定期整理和分享学习中的优质资源,希望能为你的编程之路添砖加瓦⭐&…

在 Ubuntu22.04 上安装 Splunk

ELK感觉太麻烦了,换个日志收集工具 Splunk 是一种 IT 工具,可帮助在任何设备上收集日志、分析、可视化、审计和创建报告。简单来说,它将“机器生成的数据转换为人类可读的数据”。它支持从虚拟机、网络设备、防火墙、基于 Unix 和基于 Windo…

【C++高并发服务器WebServer】-2:exec函数簇、进程控制

本文目录 一、exec函数簇介绍二、exec函数簇 一、exec函数簇介绍 exec 函数族的作用是根据指定的文件名找到可执行文件,并用它来取代调用进程的内容,换句话说,就是在调用进程内部执行一个可执行文件。 exec函数族的函数执行成功后不会返回&…

[ACTF2020 新生赛]Upload1

题目 以为是前端验证&#xff0c;试了一下PHP传不上去 可以创建一个1.phtml文件。对.phtml文件的解释: 是一个嵌入了PHP脚本的html页面。将以下代码写入该文件中 <script languagephp>eval($_POST[md]);</script><script languagephp>system(cat /flag);&l…

第24篇 基于ARM A9处理器用汇编语言实现中断<六>

Q&#xff1a;怎样设计ARM处理器汇编语言程序使用定时器中断实现实时时钟&#xff1f; A&#xff1a;此前我们曾使用轮询定时器I/O的方式实现实时时钟&#xff0c;而在本实验中将采用定时器中断的方式。新增第三个中断源A9 Private Timer&#xff0c;对该定时器进行配置&#…

SpringMVC新版本踩坑[已解决]

问题&#xff1a; 在使用最新版本springMVC做项目部署时&#xff0c;浏览器反复500&#xff0c;如下图&#xff1a; 异常描述&#xff1a; 类型异常报告 消息Request processing failed: java.lang.IllegalArgumentException: Name for argument of type [int] not specifie…

系统思考—复杂问题的根源分析

在企业中&#xff0c;许多问题看似简单&#xff0c;背后却潜藏着复杂的因果关系。传统的思维方式往往只能看到表面&#xff0c;而无法深入挖掘问题的真正根源。我们常常通过“表面解决”来应对眼前的症状&#xff0c;但这往往只是治标不治本。 比如&#xff0c;销量下降时&…

安装VMware17

一、VMware Workstation 简介 VMware Workstation是一款由VMware公司开发的功能强大的桌面虚拟化软件。它允许用户在单一的物理电脑上同时运行多个操作系统作为虚拟机&#xff08;VMs&#xff09;&#xff0c;每个虚拟机都可配置有自己的独立硬件资源&#xff0c;如CPU核心、内…

三、双链表

链表的种类有很多&#xff0c;单链表是不带头不循环单向链表&#xff0c;但双链表是带头循环双向链表&#xff0c;并且双链表还有一个哨兵位&#xff0c;哨兵位不是头节点 typedef int LTDataType;typedef struct ListNode{struct ListNode* next; //指针保存下⼀个结点的地址s…

【知识】可视化理解git中的cherry-pick、merge、rebase

转载请注明出处&#xff1a;小锋学长生活大爆炸[xfxuezhagn.cn] 如果本文帮助到了你&#xff0c;欢迎[点赞、收藏、关注]哦~ 这三个确实非常像&#xff0c;以至于对于初学者来说比较难理解。 总结对比 先给出对比&#xff1a; 特性git mergegit rebasegit cherry-pick功能合并…

SpringBoot开发(三)SpringBoot介绍、项目创建、运行

1. SpringBoot 1.1. SpringBoot介绍 Spring Boot给世界程序员带来了春天&#xff0c;越来越多的企业选择使用spring boot来开发他们的软件&#xff0c;因此学习spring boot是科技发展的必然趋势。本门课程将从web最基础的知识点开始讲起&#xff0c;逐步带你攻破spring boot的…

438. 找到字符串中所有字母异位词

【题目】&#xff1a;438. 找到字符串中所有字母异位词 class Solution { public:vector<int> findAnagrams(string s, string p) {vector<int> res;vector<int> curVec(26, 0); // 统计p中字母出现的次数for(char c : p) {curVec[c - a];}for(int l 0, r …

Leetcode-两数之和

1.暴力枚举 class Solution { public:vector<int> twoSum(vector<int>& nums, int target) {int lennums.size();int i,j;for(i0;i<len;i){for(ji1;j<len;j){if(nums[i]nums[j]target){return{i,j};}}}return {i,j};} }; 新知识&#xff1a; return {…

边缘网关具备哪些功能?

边缘网关&#xff0c;又称边缘计算网关&#xff0c;部署在网络边缘&#xff0c;它位于物联网设备与云计算平台之间&#xff0c;充当着数据流动的“守门员”和“处理器”。通过其强大的数据处理能力和多样化的通信协议支持&#xff0c;边缘网关能够实时分析、过滤和存储来自终端…

高等数学学习笔记 ☞ 微分方程

1. 微分方程的基本概念 1. 微分方程的基本概念&#xff1a; &#xff08;1&#xff09;微分方程&#xff1a;含有未知函数及其导数或微分的方程。 举例说明微分方程&#xff1a;&#xff1b;。 &#xff08;2&#xff09;微分方程的阶&#xff1a;指微分方程中未知函数的导数…

【优选算法】9----长度最小的子数组

----------------------------------------begin-------------------------------------- 铁子们&#xff0c;前面的双指针算法篇就算告一段落啦~ 接下来是我们的滑动窗口篇&#xff0c;不过有一说一&#xff0c;算法题就跟数学题一样&#xff0c;只要掌握方法&#xff0c;多做…