GitHub新政引发热议:允许托管以安全研究为目的的恶意软件


我们明确允许安全技术,以及与研究漏洞、恶意软件和漏洞有关的内容。我们理解 GitHub 上的许多安全研究项目是具有善意用途的,并且对安全社区广泛有益。 我们澄清了如何以及何时可以中断正在进行的、利用 GitHub 平台作为漏洞或恶意软件内容交付网络(CDN)的攻击。我们不允许使用 GitHub 来直接支持造成技术损害的非法攻击。 我们在这个政策中直接有一个上诉和恢复程序。我们允许用户对限制其内容或账户访问的决定提出上诉。 我们提出了一种方法,让各方在向 GitHub 报告滥用行为之前可以解决争端。这以建议的形式出现,即利用项目的可选 SECURITY.md 文件来提供联系信息以解决滥用报告。
有网友非常赞同这个举措,认为:“各CVE的PoC或者Exploit在漏洞修复以后开源出来没毛病。”
但是也有网友认为此政策非常危险,认为这个:“恶意软件编译后恶意运行怎么办”“会成为学习编写恶意软件的途径”。
还有用户对这个举措,提出了自己的疑问:“那如何界定是否以安全为目的呢?”“会不会造成开源社区出现病毒木马呢?”
针对GitHub的这项举措,你怎么看呢?
推荐文章++++
* Win10 又带着Bug来了!部分 FLAC 格式音乐文件损坏,已发布紧急更新修复
﹀


球分享

球点赞

球在看

-
OpenHands AI软件工程师平台
OpenHands是一个革命性的AI软件工程师平台,能够完全自主地执行复杂的软件开发任务。这个项目最初名为OpenDevin,现在已经成为GitHub上最火爆的AI编程助手之一。突破传统编程模式传统的
-
Onlook 设计师的Cursor
还在为设计稿到代码的转换而头疼?当Figma遇上AI编程时代。一个革命性工具正在改变前端开发格局。Onlook —— 被誉为"设计师的Cursor"。这个开源可视化编辑器,已经在Git
-
谷歌新App来了!手机没网也能玩AI 还能画图、写代码
6月1日消息,上周,谷歌悄然发布了一款应用,允许用户在手机上运行来自AI开发平台Hugging Face的多种开源AI模型。这款应用名为Google AI Edge Gallery,现已上线安卓平台,
[广告]赞助链接:
关注数据与安全,洞悉企业级服务市场:https://www.ijiandao.com/
让资讯触达的更精准有趣:https://www.0xu.cn/

随时掌握互联网精彩
- MateChat:华为全新开源 生成式人工智能 AI 组件库
- Dedecms标签生成器的功能详解与高效使用技巧
- 解决PHPMyAdmin配置文件损坏的恢复方法
- .bixi勒索病毒解密办法
- PDFPatcher PDF编辑起来so easy
- 微信发布Windows/macOS测试版4.0.1:终于能发朋友圈了
- 你在怕什么:Gemini AI被禁止发表关于美国大选的言论
- 火爆全网的元宇宙、Web 3 和 NFT,如今已“过气”?
- 看完这篇文章,今天就早点睡吧
- 看雪·众安 KCTF赛况直播 | 第5题《拔刀相向》等你来战!
- PyTorch 1.8 发布,支持 AMD,优化大规模训练
- 新一代AIR+真无线降噪耳机发布,QCC5141助力顶级聆听体验