快科技12月17日消息,近日,開放原子公眾號發佈通告稱,在2023開放原子開發者大會開幕式上,華為、百度、阿裡等共同發佈開源漏洞共享平臺及安全獎勵計劃。
據介紹,此平臺由開放原子、阿裡雲、百度、工信部電子五所、華為、京東科技、螞蟻集團、奇安信、清華大學、深信服、騰訊、統信軟件、浙江大學、中國科學院軟件所等共同發佈。
開源漏洞共享平臺填補行業空白,主要聚焦基金會開源項目及其所依賴上遊項目的漏洞處置,專註於開源軟件領域的0day漏洞治理。
覆蓋漏洞收集、驗證、評估、報送、修復和公佈等全生命周期處理流程,全面提升國內開源軟件0day漏洞發現與修復能力。
該平臺還公開征集開發者和研究員參與識別安全漏洞,若符合CVSS漏洞評分方法中嚴重、高危、中危、低危4個評級標準,則被認定為有效漏洞並給予獎勵。
目前開放原子開源基金會開源漏洞共享平臺官網已經正式開放,設有項目大廳、貢獻榜、公告、提交漏洞等版塊。