一个新的安全基金开放以帮助保护 fediverse

发布时间:2025年4月3日    来源:szf
一个新的安全基金开放以帮助保护 fediverse

快速阅读: 据《TechCrunch 技术紧缩》最新报道,联邦生态安全基金启动,向揭露漏洞的研究人员提供奖励。该基金旨在提高开源社交平台如马斯托登和像素坊的安全性,特别是帮助缺乏安全知识的独立服务器管理者。严重漏洞赔付250-500美元,资金来自内文利基金会。试点项目已开始,强调负责任的漏洞披露实践。

联邦生态(Fediverse),即包含马斯托登(Mastodon)、脸书旗下的Threads、像素坊(Pixelfed)及其他应用的开源社交网络,正在强化其安全性。周三,致力于为开源项目引入治理的非营利机构——内文利基金会(Nivenly Foundation)宣布启动一项新的安全基金。这项基金将向那些负责任地揭露影响联邦生态应用和服务安全漏洞的人员支付报酬。

尽管所有软件都可能存在安全问题,但作为推特替代方案的开源与去中心化的马斯托登经过多年修复诸多漏洞,推动了此类计划的需求。联邦生态还面临另一个挑战:许多服务器由独立运营者管理,他们可能缺乏安全知识或不了解最佳实践。内文利基金会已协助一些联邦生态项目建立基础的安全漏洞报告流程,如今它正寻求向那些负责任地揭露其他尚未解决的安全漏洞的人分发小额奖励。

对于严重性评分在7.0至8.9之间的漏洞,每个漏洞的赔付金额为250美元;而对于更为严重的严重性评分达到9.0及以上的漏洞,则每个漏洞的赔付金额为500美元。这些赔付资金来源于基金会,该基金会得到了包括个人及其他贸易组织在内的成员支持。这些漏洞本身由联邦生态项目的负责人以及漏洞披露(CVE)数据库中的公共记录进行验证。

在去中心化版Instagram替代品像素坊发现一个安全漏洞后,该基金现正进行有限试点。开源贡献者艾米莉亚·史密斯(Emelia Smith)发现了这一问题,并由内文利基金会为此支付她修复问题,她解释道。近期的一个问题是,当像素坊的创建者丹尼尔·苏柏纳乌(Daniel Supernault)在服务器管理员有机会更新之前公开了漏洞详情,这将使联邦生态暴露于恶意行为者的攻击风险之中,她说。(苏柏纳乌已就影响私人账户的问题公开致歉。)

“该计划的一部分是……对项目负责人进行教育,帮助他们理解为何负责任的漏洞披露实践至关重要,”史密斯在接受TechCrunch采访时说道。“我们遇到过几个项目,它们只是要求在公开的问题追踪器中报告安全漏洞,这绝对是不安全的,因为任何恶意行为者都可以通过观察那个存储库来攻击软件实例,”她补充道。

通常而言,常见做法是在披露漏洞时尽量少透露信息,以便服务器管理员有足够时间完成升级,史密斯表示。然而,这需要项目负责人了解安全最佳实践。以像素坊的问题为例,拥有超过9500名成员的哈基德姆(Hachyderm)马斯托登服务器决定与未更新的像素坊服务器断开连接,以保护其用户。借助这项遵循漏洞披露最佳实践的新计划,为保护用户而断开连接的情况可能会减少。

(以上内容均由Ai生成)

你可能还想读

SK海力士凭借HBM激增首次超越三星,领跑全球内存市场

SK海力士凭借HBM激增首次超越三星,领跑全球内存市场

快速阅读: 据《《韩国先驱报》》称,7月20日,SK海力士首登全球内存芯片市场榜首,受益于AI产品和HBM芯片领先地位。其季度利润达9.2万亿韩元,远超三星。 据韩联社报道,7月20日,韩国京畿道伊川,SK海力士首次登上全球内存芯片市场榜首 […]

发布时间:2025年8月1日
STAN 从谷歌、万代南梦宫和其他公司筹集了 850 万美元

STAN 从谷歌、万代南梦宫和其他公司筹集了 850 万美元

快速阅读: 据《印度教业务线》称,STAN获850万美元融资,由万代南梦宫等机构投资。计划拓展印度市场,加强AI功能与创作者工具。平台用户超2500万,专注移动端社交游戏。 记者获悉,8月1日,社交游戏平台STAN宣布完成850万美元的新一 […]

发布时间:2025年8月1日
“这改变了一切”:谷歌的人工智能模式迫使品牌重新考虑搜索策略

“这改变了一切”:谷歌的人工智能模式迫使品牌重新考虑搜索策略

快速阅读: 据《营销周》称,谷歌推出AI搜索模式,减少外部链接,提升对话式回答。品牌需调整策略,重视内容质量与品牌权威。此变化影响营销方式,竞争加剧。 据谷歌官方消息,7月29日,谷歌在英国推出了基于人工智能的搜索功能AI模式,此前该功能已 […]

发布时间:2025年8月1日
在 Android 上用更智能的应用程序替换 Google Assistant

在 Android 上用更智能的应用程序替换 Google Assistant

快速阅读: 据《电话竞技场》称,据报道,用户可从Google Play下载Meta AI应用,安装后需检查版本是否为230.0.0.36.164或更高。操作方法:进入设置,选择应用,查看Meta AI信息页底部的版本号。 据媒体报道,用户现 […]

发布时间:2025年8月1日
Xero 的英国董事总经理回击人工智能正在抢走会计工作的说法

Xero 的英国董事总经理回击人工智能正在抢走会计工作的说法

快速阅读: 据《UKTN(英国科技新闻)》称,英国科技媒体UKTN报道,Xero英国总经理凯特·海沃德表示,会计行业无需过度担忧AI自动化。尽管四大事务所裁员,但Xero仍持续投资AI技术,提升效率与服务质量。 据英国科技新闻网站UKTN报 […]

发布时间:2025年8月1日
Reddit 计划在搜索引擎市场大力推动人工智能与谷歌竞争:报告

Reddit 计划在搜索引擎市场大力推动人工智能与谷歌竞争:报告

快速阅读: 据《商业标准》称,Reddit CEO表示,公司正将平台转型为搜索引擎,整合AI功能,提升用户体验。Reddit Answers用户已超600万,计划全球推广。 据《The Verge》报道,7月11日,Reddit首席执行官史 […]

发布时间:2025年8月1日
Meta 超出预期,为“个人超级智能”做准备

Meta 超出预期,为“个人超级智能”做准备

快速阅读: 据《RCR无线》称,Meta二季度营收475.2亿美元,净利润183亿美元。CEO扎克伯格称将打造个人超级智能,但数据中心扩容遇挑战。公司计划2025年支出达1140-1180亿美元。 据媒体报道,7月25日,美国加州,社交媒体 […]

发布时间:2025年8月1日
人工智能将导致财富、权力的集中;必须使用人工智能来解决社会挑战:Nilekani

人工智能将导致财富、权力的集中;必须使用人工智能来解决社会挑战:Nilekani

快速阅读: 据《印度教业务线》称,印度联合创始人纳南·尼莱卡尼表示,AI应用于解决实际问题,提升医疗与教育,强调简约设计和持续创新,反对全民基本收入,主张用AI放大人类潜力。 据《亚洲时报》报道,7月27日,纽约,印度信息技术服务巨头Inf […]

发布时间:2025年8月1日