页面加载中,请稍候
来源:DIGITIMES科技网发布时间:2022-01-14982浏览
询问 AI白宫于1月13日会见Google、苹果(Apple)和亚马逊(Amazon)等科技巨擘高层,讨论美国上次遭受数次重大网络攻击后的软件安全问题。
根据路透(Reuters)及ZDNet报导,安全人员在2021年12月发现名为Log4j的开放软件存在安全漏洞。世界各地的组织都使用该软件在其应用程序中记录数据。白宫国家安全顾问Jake Sullivan因此致函科技公司CEO,并指出这种开放软件被志愿者广泛使用和维护,是关键的国家安全问题。
由负责网络和新兴技术的国家安全副顾问Anne Neuberger主持的会议讨论对开放软件安全性的担忧及如何改进。出席会议的其他科技公司包括IBM、微软(Microsoft)、Meta Platforms和甲骨文(Oracle)。国土安全部、国防部和商务部等政府机构亦出席了会议。
在2021年发生几次重大网络攻击后,网络安全一直是拜登政府的首要任务。网络攻击的频率和影响愈来愈大,促使美国政府在2021年发布行政命令,为政府机构设立审查委员会和新的软件标准。
另一方面,Google和IBM正在敦促科技组织在参加这场会议后联合起来确定关键的开放软件计划。Google和Alphabet全球事务总裁Kent Walker表示,监于数码基础设施对世界的重要性,现在是时候开始以处理物理基础设施相同的方式来思考了。
Walker在博客文章中解释说,会议期间,Google提出关于如何在Log4j漏洞后继续前进的建议。Walker表示,需建立公私合作伙伴关系来确定关键开放软件计划的列表,关键性应根据计划的影响力和重要性来确定。该列表将帮助组织优先考虑和分配资源,以进行最重要的安全评估和改进。
Walker指出,目前没有官方资源分配,也没有维护关键开放程序码安全性的正式要求或标准。维护和增强开放安全性的大部分工作,包括修复已知漏洞,都是在临时、自愿的基础上完成的。事实上,虽然有些计划确实有很多人关注,但其他计划却很少或根本没有。
因此,Google提议建立组织作为开放维护市场,将来自不同公司的志愿者与最需要支持的关键计划相匹配。
责任编辑:张兴民
新闻来源:DIGITIMES科技网,文中所述为作者独立观点,不代表icspec立场。更多精彩资讯请下载icspec App。如对本稿件有异议,请联系微信客服specltkj。
暂无评论哦,快来评论一下吧!