OpenSSF
AssessNền tảng
Cộng đồng Open Source Security Foundation tập trung vào an ninh chuỗi cung ứng phần mềm và bảo mật mã nguồn mở.
Vì sao ở đây
Xếp vào Assess: 2 bài bằng chứng từ 3 nguồn, chủ yếu là tin bảo mật, 2 bài trong 30 ngày qua. Độ tin cậy 45%.
Bằng chứng (2)
- 8GitHub Blog·6/8/2026securityGitHub mở rộng cảnh báo mã độc ra ngoài npm
GitHub cho biết cảnh báo mã độc của Dependabot hiện bao phủ tám hệ sinh thái gói, bao gồm cả PyPI, nhờ tiếp nhận báo cáo từ kho malicious-packages của OpenSSF. Bản cập nhật thay thế luồng chỉ dành cho npm của GitHub bằng một bộ nhập dữ liệu chung, xác thực và chuẩn hóa các báo cáo mã độc theo định dạng OSV trước khi đưa vào cơ sở dữ liệu tư vấn bảo mật.
- 8NVIDIA GenAI·27/7/2026securityCác nhà lãnh đạo ngành công bố Liên minh Open Secure AI vì an toàn AI
NVIDIA cùng nhiều đối tác trong ngành đã công bố Open Secure AI Alliance nhằm phát triển các công nghệ, kỹ thuật và công cụ mở để bảo vệ hệ thống và tác nhân AI. Sáng kiến này nhấn mạnh vai trò của mô hình mở, harness mở và việc khắc phục, công bố lỗ hổng theo hướng cộng đồng cho các trường hợp sử dụng an ninh mạng và phòng thủ.