欢迎光临,我们是一家专注中小型企业营销推广服务的公司!

咨询热线:400 9868 577
淮南兰乔电子商务有限公司
新闻中心News
淮南兰乔电子商务有限公司

谷歌与 FFmpeg 因 AI 发现漏洞引发开源责任争议

作者:心靈之曲 | 点击: | 来源:心靈之曲
1111
2025
近日,GoogleProjectZero因借助其AI工具“BigSleep”大规模识别FFmpeg等开源项目中的安全漏洞,与FFmpeg社区爆发了激烈争执。今年7月,Google推出了新的“漏洞披露透明度”机制:在发现漏洞后一周内通知相关上游项目,但依然坚持90天后公开披露的政策。到了8月,AI系统BigSleep在FFmpeg中自动检测出约20个潜在安全问题。Google随即向该项目提交了报告,但并未附带任何修复方案或补丁支持。此举引发了由社区志愿...

近日,google project zero 因借助其 ai 工具 “big sleep” 大规模识别 ffmpeg 等开源项目中的安全漏洞,与 ffmpeg 社区爆发了激烈争执。

今年 7 月,Google 推出了新的“漏洞披露透明度”机制:在发现漏洞后一周内通知相关上游项目,但依然坚持 90 天后公开披露的政策。到了 8 月,AI 系统 Big Sleep 在 FFmpeg 中自动检测出约 20 个潜在安全问题。Google 随即向该项目提交了报告,但并未附带任何修复方案或补丁支持。

此举引发了由社区志愿者驱动的 FFmpeg 团队强烈反弹。他们批评像 Google 这样的科技巨头利用自动化 AI 扫描工具批量生成漏洞报告,却将全部修复压力转嫁给无偿维护项目的开发者,不仅缺乏责任感,也严重加重了开源社区的负担

。一位 FFmpeg 开发者愤而质问:“大公司用 AI 扫出一堆漏洞,却指望志愿者熬夜修复,这公平吗?

FFmpeg 团队强调,他们是一个非商业性质的志愿组织,并非专业安全服务供应商,不应被外部行为强加紧急修复义务,尤其是由 Google 的 AI 工具所引发的大规模通报。

然而,Google 及部分安全专家则回应指出,FFmpeg 作为广泛集成于浏览器、操作系统和各类应用中的核心多媒体框架,属于关键性开源基础设施,其安全性直接影响亿万用户,因此必须以高标准推动漏洞快速响应与修复。

源码地址:点击下载

相关推荐
我要咨询做网站
成功案例
建站流程
  • 网站需
    求分析
  • 网站策
    划方案
  • 页面风
    格设计
  • 程序设
    计研发
  • 资料录
    入优化
  • 确认交
    付使用
  • 后续跟
    踪服务
  • 400 9868 577
    info#ilanqiao.cn
Hi,Are you ready?
准备好开始了吗?
那就与我们取得联系吧

咨询送礼现在提交,将获得兰乔电子商务策划专家免费为您制作
价值5880元《全网营销方案+优化视频教程》一份!
下单送礼感恩七周年,新老用户下单即送创业型空间+域名等大礼
24小时免费咨询热线400 9868 577
合作意向表
您需要的服务
您最关注的地方
预算

直接咨询