CISA Guide Helps Fed Agencies Securely and Effectively Use Open Source Software2 months agohttps://www.cisa.gov/news-events/news/cisa-guide-helps-federal-agencies-securely...CISA发布了一份名为《开源软件:安全原则与实践》的新指南,供联邦机构使用。该指南提供了使用、评估、贡献和生产开源软件以及评估开源AI模型的最佳实践。它与第14144号和14306号行政令保持一致,强调了在log4shell和xz utils等漏洞利用之后,安全开源软件管理的必要性。敦促各机构建立审查和批准开源软件的流程,包括修补原则、可信度评估和安全参与。对于开源AI系统,该指南要求对组件和训练数据保持透明,以有效管理风险。
What the New Executive Order Means for Secure Software Delivery in Government3 months agohttps://www.rise8.us/resources/ai-executive-order-secure-software-delivery-gover...行政命令旨在通过自愿的政府与私营部门合作,促进人工智能创新与安全。重点确保人工智能模型的安全,责任主要落在Anthropic、OpenAI和谷歌等公司身上。指示各机构加强联邦网络防御,扩展人工智能驱动的安全工具,并促进前沿模型的访问。强调利用人工智能来保护联邦系统,要求从基础设施到容器层面实现安全的实施。突出合规模型访问作为政府与行业的共同努力,以加速高级别使用的授权进程。呼吁对前沿模型进行保密基准测试,并建立可信赖的合作伙伴关系以促进早期采用。旨在通过优先排序和协作,改进现有在敏感数据环境下使用人工智能的途径。被视为将人工智能应用于持续交付和授权,以保障安全使命工作负载的机会。