首页 > 新闻 > IT新闻 > 正文

谷歌与 FFmpeg 因 AI 发现漏洞引发开源责任争议

心靈之曲
发布: 2025-11-11 17:14:01
原创
246人浏览过

近日,google project zero 因借助其 ai 工具 “big sleep” 大规模识别 ffmpeg 等开源项目中的安全漏洞,与 ffmpeg 社区爆发了激烈争执。

谷歌与 FFmpeg 因 AI 发现漏洞引发开源责任争议

今年 7 月,Google 推出了新的“漏洞披露透明度”机制:在发现漏洞后一周内通知相关上游项目,但依然坚持 90 天后公开披露的政策。到了 8 月,AI 系统 Big Sleep 在 FFmpeg 中自动检测出约 20 个潜在安全问题。Google 随即向该项目提交了报告,但并未附带任何修复方案或补丁支持。

此举引发了由社区志愿者驱动的 FFmpeg 团队强烈反弹。他们批评像 Google 这样的科技巨头利用自动化 AI 扫描工具批量生成漏洞报告,却将全部修复压力转嫁给无偿维护项目的开发者,不仅缺乏责任感,也严重加重了开源社区的负担。一位 FFmpeg 开发者愤而质问:“大公司用 AI 扫出一堆漏洞,却指望志愿者熬夜修复,这公平吗?

FFmpeg 团队强调,他们是一个非商业性质的志愿组织,并非专业安全服务供应商,不应被外部行为强加紧急修复义务,尤其是由 Google 的 AI 工具所引发的大规模通报。

歌歌AI写歌
歌歌AI写歌

支持人声克隆的AI音乐创作平台,歌歌AI写歌 - 人人都是音乐家

歌歌AI写歌 42
查看详情 歌歌AI写歌

然而,Google 及部分安全专家则回应指出,FFmpeg 作为广泛集成于浏览器操作系统和各类应用中的核心多媒体框架,属于关键性开源基础设施,其安全性直接影响亿万用户,因此必须以高标准推动漏洞快速响应与修复。

源码地址:点击下载

以上就是谷歌与 FFmpeg 因 AI 发现漏洞引发开源责任争议的详细内容,更多请关注php中文网其它相关文章!

谷歌浏览器
谷歌浏览器

谷歌浏览器Google Chrome是一款可让您更快速、轻松且安全地使用网络的浏览器。Google Chrome的设计超级简洁,使用起来得心应手。这里提供了谷歌浏览器纯净安装包,有需要的小伙伴快来保存下载体验吧!

下载
来源:php中文网
本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn
最新问题
开源免费商场系统广告
热门教程
更多>
最新下载
更多>
网站特效
网站源码
网站素材
前端模板
关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新 English
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送
PHP中文网APP
随时随地碎片化学习

Copyright 2014-2025 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号