CISA Guide Helps Fed Agencies Securely and Effectively Use Open Source Software
10 hours ago
- CISA发布了一份名为《开源软件:安全原则与实践》的新指南,供联邦机构使用。
- 该指南提供了使用、评估、贡献和生产开源软件以及评估开源AI模型的最佳实践。
- 它与第14144号和14306号行政令保持一致,强调了在log4shell和xz utils等漏洞利用之后,安全开源软件管理的必要性。
- 敦促各机构建立审查和批准开源软件的流程,包括修补原则、可信度评估和安全参与。
- 对于开源AI系统,该指南要求对组件和训练数据保持透明,以有效管理风险。