写点什么

开源软件

0 人感兴趣 · 43 次引用

  • 最新
  • 推荐
https://static001.geekbang.org/infoq/76/76fa47a825d2cf80d5fbd72410cab705.png?x-oss-process=image%2Fresize%2Cw_416%2Ch_234

又是供应链安全:GUAC 项目 0.1 版释出

GUAC是“用于理解工件组成的图表”。很显然,这个安全工具的目的是使供应链安全因素可视化。

https://static001.geekbang.org/infoq/35/35d46eac99e7ca622d9eabc4c5df1258.jpeg?x-oss-process=image%2Fresize%2Cw_416%2Ch_234

赋能开发者,开放原子全球开源峰会期待你的声音!

作为2023全球数字经济大会主题峰会之一,2023开放原子全球开源峰会将于6月举办!经过第一阶段的议题征集,第二轮议题申报正式开始,诚邀各界积极踊跃提报议题!

https://static001.geekbang.org/infoq/39/398d8f690f91dd6e37097d9d7e85a6bb.jpeg?x-oss-process=image%2Fresize%2Cw_416%2Ch_234

类 ChatGPT 开源软件,开发者用的上吗?

第一个类似于 ChatGPT 的开源软件已经出现:这是一款基于谷歌 5,400 亿个参数的语言大模型 PaLM 架构,以及使用 RLHF的应用程序。“PaLM + RLHF” 复刻了 ChatGPT,并且现在已经开源。

https://static001.geekbang.org/infoq/29/29bc9a55f4fc9d3a0b119a6076ed3c68.jpeg?x-oss-process=image%2Fresize%2Cw_416%2Ch_234

2023 年开源现状报告确认安全是首要问题

《2023 年开源现状报告》提出了关键的使用、采用和趋势数据,描绘了当今组织中开源软件的完整面貌。该报告还包括按类别、人口统计学和公司统计学划分的最重要的技术。

https://static001.geekbang.org/infoq/6d/6dff8f4bd077e19a1c4d0391e0be2f29.jpeg?x-oss-process=image%2Fresize%2Cw_416%2Ch_234

开源的未来:启动 Open100

过去几年标志着开源软件(OSS)时代的成熟,因为专有软件供应商的态度发生了转变,大型 IPO 和收购强调了商业潜力,而开发者社区也不断扩大,远远超出了传统的科技枢纽。

https://static001.geekbang.org/infoq/66/66ef4dda8a60945072ce0f49c762ddb8.jpeg?x-oss-process=image%2Fresize%2Cw_416%2Ch_234

新年伊始,谈谈开源软件供应链安全的新趋势

ChatGPT是人类科技发展的必然产物,但在积极拥抱新事物的同时,合理、合法地使用更为重要。开源软件也面临同样的挑战。清源(CleanSource) SCA可帮助企业降低和管理应用或容器中因使用开源软件和其他第三方代码(软件) 引入的安全、质量与许可证合规性风险。

https://static001.geekbang.org/infoq/1d/1d657127e9f4539208f2876223887ffd.png?x-oss-process=image%2Fresize%2Cw_416%2Ch_234

非代码的贡献也能成为 Committer,我与 DolphinScheduler 社区的故事

每个人对于”开源社区“的定义都不一样,在社区的想法也完全不一样,我认为玩开源就像”谈恋爱“,要想方设法对它好,在接触 Apache DolphinScheduler 社区之后,我从”非技术“的视角真真实实地感受到了 Apache Way 。

CIO 们开始将软件供应链升级为安全优先级 top

用户头像
SEAL安全
2022-11-08

开源之所以在软件开发中大量使用的原因是它提供了经过良好测试的构建块,可以加速复杂应用程序和服务的创建。但是第三方软件组件以及包和容器的便利性同时也带来了风险——软件供应链攻击。

https://static001.geekbang.org/infoq/53/53893e0a936ff5d4c4b26f8178028c1a.png?x-oss-process=image%2Fresize%2Cw_416%2Ch_234

论坛回顾|FlyFish 一周年开源圆桌论坛圆满落幕

2022年11月2日,AIOps 社区举办了 FlyFish 一周年开源圆桌论坛。此次开源圆桌论坛由 AIOps 社区 PMC、FlyFish PMC 等6位技术专家给大家带来了开源技术话题分享,全面解读了开源技术在运营战略规划、行业应用实践等各个方面的疑难点。

为什么软件供应链攻击愈演愈烈?

用户头像
SEAL安全
2022-10-27

你可能或多或少在头条新闻中有看到过或了解过和软件供应链攻击相关的信息,比如 2020年的 SolarWinds 事件,再比如2021年的 Kaseya 事件(点击查看关联文章)。如果到目前为止你对软件供应链攻击尚不了解,那么这里有一个简要解释:当恶意代码在开发过程中被

https://static001.geekbang.org/infoq/6a/6a6303ca55b642cd5bec0d23d16c6ee5.png?x-oss-process=image%2Fresize%2Cw_416%2Ch_234

CLIP-as-service 0.8.0 版本发布:新增支持大型 ONNX 模型文件

用户头像
Jina AI
2022-10-25

​CLIP-as-service 是一种用于编码图像和文本的低延迟、高可扩展性服务。它可以作为微服务轻松集成到神经搜索解决方案中。

https://static001.geekbang.org/infoq/a8/a8d11e0e4f56f6b4dbef0a28bbfe3d26.jpeg?x-oss-process=image%2Fresize%2Cw_416%2Ch_234

数据科学公司 Anaconda 最新调研报告:40% 因安全顾虑将减少开源软件使用

用户头像
雨果
2022-09-19

数据科学公司Anaconda在4月和5月间,调查访问了来自133个国家和地区的3493位行业专业人士,其中包括学者、行业专家和学生:约有16%的受访者是数据科学家。

https://static001.geekbang.org/infoq/f6/f64a120b708092ab66b901300329309a.jpeg?x-oss-process=image%2Fresize%2Cw_416%2Ch_234

新思科技发布《一往无前:GitOps 与安全左移》报告

新思科技(Synopsys, Nasdaq: SNPS)发布最新供应链安全调研报告。该报告由新思科技软件质量与安全部门委托技术研究公司Enterprise Strategy Group(ESG)执行,面向350名应用开发、信息技术和网络安全决策者进行调研。

开源是什么意思?开源软件优缺点有哪些?

用户头像
行云管家
2022-09-14

【导读】开源软件的发展是推动人工智能技术进步的重要因素之一,也是整个软件行业创新的火箭燃料。但还有很多刚入行的小伙伴们不知道开源是什么意思?不知道开源软件优缺点有哪些?常用的开源协议又有哪些?今天我们大家一起来简单了解一下。

https://static001.geekbang.org/infoq/a2/a2105a1c93a16e2577ec0721f3403c96.jpeg?x-oss-process=image%2Fresize%2Cw_416%2Ch_234

一起玩转!SOFA 飞船 Layotto 星球登陆计划

用户头像
SOFAStack
2022-09-07

这次 SOFAStack 开源社区启动 SOFA 飞船,即将踏上充满挑战的星球登陆之旅,第一站将来到 Layotto 星球。星球登陆任务已被打包放在守护星球的各个空间站中。想要成为开源先锋的小伙伴快来参与探索,做进击的开源人吧!

https://static001.geekbang.org/infoq/12/1270efd44511874078acb5dd778f4e35.jpeg?x-oss-process=image%2Fresize%2Cw_416%2Ch_234

开源密码管理器更安全吗?(1)

用户头像
神锁离线版
2022-09-05

由于存在一些隐蔽的角落,作为用户,我们很难确保开源App就是绝对安全的

https://static001.geekbang.org/infoq/83/838dbc5096e85072c599e0c41312b3f7.jpeg?x-oss-process=image%2Fresize%2Cw_416%2Ch_234

如何有效规避代码被“投毒”?

用户头像
安势信息
2022-07-20

开源软件供应链当前主要面临两大风险:一是安全风险,二是许可证、版权、专利和出口管制等方面的法律合规风险。针对使用开源软件的企业来说,还有供应链风险及运维风险。如何规避风险?开源协议、开源组织都做了哪些事情?企业如何自查内部开源项目的安全性?

https://static001.geekbang.org/infoq/77/77de9d62ba444140a39505307e229832.png?x-oss-process=image%2Fresize%2Cw_416%2Ch_234

Seata 多语言体系建设

用户头像
SOFAStack
2022-07-19

在规划 2022 年 Seata  Roadmap 时,其中一个非常的关键点就是 Seata 的多语言技术体系建设。在经过半年的准备特别是完成了 Seata v1.5.2 发版后,社区在今年下半年的重点任务就是全力建设 Seata 的多语言实现。

https://static001.geekbang.org/infoq/c0/c0e6f2661978495ea1e2f53b69ba0603.png?x-oss-process=image%2Fresize%2Cw_416%2Ch_234

「势说新语」浅谈软件许可证

用户头像
安势信息
2022-07-14

软件从闭源为主到开源成为主流,经历了几十年的发展。世界范围内,由于知识产权越来越受到重视和法律层面的保护,开源软件许可证也已经被广泛视为一种具有法律效力的合约,它规定了在软件使用和分发过程中的权利和义务。

https://static001.geekbang.org/infoq/08/08dd22dd1754cbb3e4276935f69352dd.png?x-oss-process=image%2Fresize%2Cw_416%2Ch_234

Go 原生插件使用问题全解析

用户头像
SOFAStack
2022-07-13

我在主导设计和落地基于 Go 原生插件机制的扩展能力时遇到了很多问题,鉴于这方面的相关资料很少,因而就有了这个想法来做一个非常粗浅的总结,希望能对大家有所帮助。

https://static001.geekbang.org/infoq/ea/eaea95cd55e1367bf00d92e18854c05d.png?x-oss-process=image%2Fresize%2Cw_416%2Ch_234

HAVE FUN | “飞船计划”活动最新进展

用户头像
SOFAStack
2022-07-06

我们有完善的文档和上千人的技术交流群,你的问题完全可以得到解答,和更多热爱技术崇尚开源的小伙伴,一起开启你的开源探索之旅吧~

https://static001.geekbang.org/infoq/5a/5a326f4226a5493d05fda1e851108d2f.png?x-oss-process=image%2Fresize%2Cw_416%2Ch_234

SOFARegistry 源码|数据同步模块解析

用户头像
SOFAStack
2022-06-29

本文主要介绍了 SOFARegistry 中的数据同步模块,并针对其中 SessionServer 与 DataServer 之间的数据同步 和 DataServer 多副本之间的数据同步进行了展开。

https://static001.geekbang.org/infoq/03/0364b1326a8d3f1753f88d0be9885c73.jpeg?x-oss-process=image%2Fresize%2Cw_416%2Ch_234

安势信息加入 Linux 基金会 OpenChain 项目,助力软件供应链安全

用户头像
安势信息
2022-06-01

近日,上海安势信息技术有限公司(下称安势信息)对外宣布正式成为DevSecOps领域中国首家OpenChain项目会员。安势信息将携手OpenChain,在工具、培训、研究、最佳实践和咨询方面,为开源社区做出持续贡献。

https://static001.geekbang.org/infoq/bb/bbcd0b8adb31ab3153d2f853959efa61.png?x-oss-process=image%2Fresize%2Cw_416%2Ch_234

HttpRunner v4.0 正式发布:一文了解 v4.0 的前世、今生与未来

用户头像
debugtalk
2022-05-24

HttpRunner 经过近 5 年的迭代,即将进入到 v4.0 版本了。非常欣喜的是,HttpRunner 已经有了较大的用户基数和知名度,在搜索引擎和各种主流技术社区搜索 HttpRunner 都能看到一些用户自发分享的文章。。。

https://static001.geekbang.org/infoq/4c/4c3fc9eaee36c56f7b47b5353a127174.jpeg?x-oss-process=image%2Fresize%2Cw_416%2Ch_234

2022 开源之夏 | 龙蜥社区 @你,快来报名

开源之夏是由“开源软供应链点亮计划”发起并长期支持的一项暑期开源活动,旨在鼓励在校学生积极参与开源软件的开发维护,促进优秀开源软件社区的蓬勃发展,培养和发掘更多优秀的开发者。

“开源之夏”活动火热报名中,丰厚奖金等你来拿!

FlyFish 是云智慧 开源 、社区驱动的数据可视化编排项目。目前FlyFish组件贡献者计划已成功上线,戳此链接👉 FlyFish组件贡献者计划 ,大额赏金等你来拿!

https://static001.geekbang.org/infoq/e4/e416684ca59b31964983f0b473fcfc64.jpeg?x-oss-process=image%2Fresize%2Cw_416%2Ch_234

它来了,它来了!开源圈 KOL 的江湖对谈第二季要来了!

用户头像
OpenTEKr
2022-03-17

开源圈KOL对谈播客「大话开源」Season 2 盛装登场!首期嘉宾,我们邀请到了 Flomesh 创始人兼 CEO 的蔡书,同时请来了圈里的思想达人、江湖人称“表哥”的庄老师客串主持人,来与蔡老师同台思想碰撞。

https://static001.geekbang.org/infoq/39/39f1a46ed3c8ced648d6a15dd54d2a57.jpeg?x-oss-process=image%2Fresize%2Cw_416%2Ch_234

云原生多云应用利器 -- Karmada 调度器

用户头像
Daocloud 道客
2022-03-02

调度器就像一个发动机,如果没有了发动机输入动力,是无法正常运行的。就像 Kubernetes 的调度器,它会负责根据节点的资源状态、Pod 的运行状态,判断 Pod 是调度到怎样的集群节点上去。

https://static001.geekbang.org/infoq/81/81690a2bc6629665808f34f586191ff7.png?x-oss-process=image%2Fresize%2Cw_416%2Ch_234

常用开源监控系统分析推荐(必备知识)|附优质监控书籍资源

摘要:在互联网信息爆炸式快速发展的今天,各类复杂多样的平台系统相继涌出。如何选择最佳的监控产品以更好地维护这些平台和系统是每个 IT 人员都需面临的难题。

开源软件_开源软件技术文章_InfoQ写作社区