点击蓝字

关注我们

   CCF Opensource Development Committee

在AI时代,软件供应链愈发复杂,从操作系统到开发框架,从数据库到人工智能工具,开源无处不在。AI 与开源生态深度融合,在为软件行业带来前所未有的创新效率的同时,安全和合规问题也成为企业面临的重大挑战。

2025 CCF 中国开源大会特别设立 “OpenChain 标准实践:AI 时代开源软件供应链安全合规” 分论坛,旨在汇聚行业内的法律专家、企业代表、软件成分分析(SCA)厂商等各方力量,共同探讨安全合规管理实践,分享合规要求及国际社区动态,为开源软件产业的健康发展保驾护航。

论坛亮点抢先看

前沿洞察:

深入剖析 AI BOM、SBOM 在软件供应链安全与合规中的创新应用和实践经验,帮助企业在 AI 时代建立完善的开源软件供应链管理体系,降低安全风险,确保合规运营。

实战分享

分享基于 OpenChain ISO/IEC 5230 标准的企业开源合规管理实践,和可落地的开源安全与合规治理方案,为企业提供可借鉴的实践经验和解决方案,助力企业在开源浪潮中稳健前行。

多元视角:

汇聚法律专家、企业代表、技术专家等不同领域的专业人士,从法律、技术、管理等多个维度探讨开源安全、开源合规的发展趋势,为您呈现一场精彩纷呈的思想盛宴,与您共同应对行业挑战,开创开源软件产业的美好未来。

论坛主旨

在开源生态快速发展的当下,论坛将汇聚行业专家、企业代表、SCA 工具厂商代表等嘉宾,共同探讨AI时代中的开源合规与安全管理实践。基于 OpenChain 标准,结合软件成分分析(SCA)技术,我们旨在探索如何建立健全完善的开源软件供应链管理体系,确保合规运营,降低安全风险。论坛将通过主题演讲、案例分享和互动交流,为与会者提供可落地的合规流程与风险管控方案,推动开源软件供应链安全与合规领域的深度发展。我们期望本次论坛能促进产业上下游合作,共同应对挑战,为开源软件产业的健康发展持续贡献力量,引领行业安全合规新标杆。

发起人使命

推动OpenChain国际标准的广泛应用与实践

孙振华

OpenChain 中国社区主席,字节跳动开源法务负责人,中国计算机学会(CCF)开源发展委员会执行委员,信通院OSCAR开源之书活动的积极参与者,《现代企业合规指引》开源合规章节作者,《Open Source Projects - Beyond Code》(中文名《开源项目成功之道》)中文版的翻译者,曾任执业律师及专利代理人。

议程速览

嘉宾与报告介绍

Shane Coughlan

        OpenChain项目总经理,欧洲开源论坛(OpenForum Europe)的人员配置委员会成员、管理委员会成员及大会成员,专注于通信、安全和业务发展领域。专业成就包括通过OpenChain项目建立了全球最大的开源治理社区,领导Open Invention Network(OIN)的许可团队将其发展为历史上规模最大的专利非侵权社区,并代表欧洲自由软件基金会(FSFE)建立了首个全球开源法律专家网络。

        众所周知,开源合规与供应链安全是当前科技界关注的重点话题。OpenChain 的愿景是建立一个供应链体系,使开源软件能够通过可信且一致的流程管理信息进行交付,其使命是让这一愿景成为现实。本次演讲将介绍 OpenChain 在加强软件供应链中信任、透明度和合规性的重要性。

薛植元

        上海安势信息技术有限公司创始人&CEO,带领专业的专家团队,服务过全球近百家大型集团,被评为“2024中国开源先锋33人”。作为国内最早一批关注开源软件供应链安全与合规治理的专家,多次作为特邀嘉宾参与Linux基金会、OpenChain等国际峰会论坛进行重磅演讲。薛植元先生深度参与工信部、信通院、工信一所、开放原子开源基金会、公安三所等重大开源治理项目以及国内各项DevSecOps标准的制定,拥有多项相关发明专利。

随着AI技术深度融入开源生态,我们既迎来前所未有的创新效率,也面临更隐蔽的供应链攻击和合规挑战。本次演讲将揭示AI如何重塑开源安全格局,并分享可落地的开源安全与合规治理方案。

唐天龙

     蚂蚁集团安全专家,建设方向主要围绕 DevSecOps 工具建设、供应链安全两大领域,致力于在软件开发生命周期中建设自动化工具链与安全左移机制、供应链安全管理机制,实现开发效率与代码安全的双重保障。

        依托 DevSecOps 工具解决传统供应链安全问题仍存在一定局限性,基于此,业界已提出诸多优秀的供应链安全管理框架。本次演讲将分享蚂蚁集团如何建设与升级供应链安全管控机制,构建软件发布的可信可观测体系。

陶冶

        国浩律师(南京)事务所合伙人,长期深耕软件供应链治理领域。作为 Linux 基金会亚太区开源布道者,凭借其在开源领域的卓越贡献,于 2023 年荣膺 Linux 基金会开源软件学院 “开源明星奖”,并在 2024 年被授予 “开源推广大使” 称号。

大模型的蓬勃兴起,为传统软件供应链治理注入全新机遇的同时,也带来了前所未有的挑战。伴随大模型时代而至的,是世界各国对软件供应链日益强化的监管与要求。与此同时,在传统软件范畴之外,大模型供应链的治理成为该领域面临的全新课题,构建以 AI BOM 为核心的大模型供应链管理体系已刻不容缓。本次演讲将结合实务经验,针对上述两方面议题分享思考与专业建议。

王安宇

        云安全联盟大中华区 Fellow & CTO。长期从事“端-管-云”产品与解决方案技术研究与开发工作。拥有 20 余年 ICT 行业经验,曾任 OPPO 开源委员会主席,从0到1构建 OPPO 开源合规与业务体系;曾任华为首席数据安全架构师,华为 Core Infrastructure Initiative 代表,积极参与 The Linux Foundation 等行业组织,推动开源供应链安全发展。曾参与制定《华为 Java 编程规范》等,也曾为 Docker、Kubernetes 等知名开源项目贡献代码,持有 25 项 ICT 发明专利,主编《数据安全领域指南》等专著,在业界具备广泛影响力。

        各行业数智化转型如火如荼的时代,产品软件安全的关注度与日俱增,欧盟CRA法案等也对产品出海提出高要求。"Software Security for LLM" 和 "LLM for Software Security" 均成为行业热点。本次演讲将聚焦AI基础设施与大语言模型时代的软件供应链风险新特征,洞察法律法规和监管要求对于开源和软件供应链的影响,提出AI安全可信的实践框架,对标 ISO 42001 等国际标准,探索实施路径。

孙珊珊

字节跳动开源法务,毕业于西南政法大学,具备法学与工科双教育背景,持有法律职业资格与专利代理师资格证。深耕字节跳动开源合规实践领域多年,在企业开源合规管理方面积累了丰富经验。

        开源已成为全球多技术领域创新主流模式,各企业在业务开展中通常会大量运用开源软件。一方面,我们必须高度重视开源合规的法律要求,严格遵循相关法律法规,规避潜在的法律风险。另一方面,我们也要心怀对开源社区的尊重,积极推动开源项目的可持续发展,为开源生态的繁荣贡献力量。本次演讲将深入介绍基于OpenChain ISO/IEC 5230 标准的企业开源合规管理实践。

大会现已开启注册报名通道,欢迎大家踊跃报名!

报名网址:https://ccf.org.cn/2025COSC

报名二维码:

大会时间: 2025年8月2日-3日

大会地点:中国 上海 西岸国际会展中心(上海市徐汇区龙耀路7号)

主办单位:中国计算机学会(CCF)

承办单位:CCF开源发展委员会、上海交通大学

CCF中国开源大会

由中国计算机学会主办的2025 CCF中国开源大会(CCF ChinaOSC)拟于2025年8月2日-3日在上海召开。本届大会以“蓄势引领、众行致远”为主题,由中国科学院院士、上海交通大学校长丁奎岭院士和中国科学院院士、CCF开源发展委员会主任王怀民院士共同担任大会主席,上海交通大学陈海波教授、重庆大学文俊浩教授担任执行主席。本届大会将依托上海国际化创新生态与科技产业集聚优势,汇聚郑纬民、陈左宁等院士,以及金海、陈云霁、包云岗、胡欣蔚等多位来自高校/企业的开源领军人物(更多嘉宾正在确定中),共同探索开源操作系统、开源芯片、开源大模型、开源具身智能等关键领域的前沿发展。通过开放协作与跨界融合,激发技术创新活力,推动产业数字化升级,为数字经济发展注入新动能。

作为中国开源领域的年度盛会,大会诚挚地邀请开源领域学术界、企业界、教育界的学者、从业者、师生等前来参会,共见中国开源新征程!

往期推荐

2025 CCF中国开源大会会议通知(第一轮)

【2025CCF中国开源大会】RISC-V 开源生态的挑战与机遇分论坛重磅来袭!共探开源芯片未来

【2025CCF中国开源大会】openEuler 异构融合计算与AI技术前沿分论坛重磅来袭!

【2025CCF中国开源大会】开放注册与会议通知(第二轮)

【2025CCF中国开源大会】陈云霁老师特邀报告:基于大模型的开源处理器芯片基础软硬件新途径!

CCF ODC

CCF开源发展委员会(CCF ODC)秉承创新、开放、协作、共享的理念和价值观,聚焦打造自身开源的新型开源创新服务平台,培育孵化原始创新的开源项目,培养开源创新实践人才。依托CCF链接科教资源、产业资源和社会资源等,形成产、学、研、用联动的开源创新模式,探索由学术共同体主导的开源发展新路径,为中国计算机学会会员乃至全球开源创新实践者提供高水平服务,助力开源生态建设。

点击阅读原文进入官网

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。
如若转载,请注明出处:http://www.pswp.cn/bicheng/86625.shtml
繁体地址,请注明出处:http://hk.pswp.cn/bicheng/86625.shtml
英文地址,请注明出处:http://en.pswp.cn/bicheng/86625.shtml

如若内容造成侵权/违法违规/事实不符,请联系英文站点网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

[Java实战]springboot3使用JDK21虚拟线程(四十)

[Java实战]springboot3使用JDK21虚拟线程(四十) 告别线程池爆满、内存溢出的噩梦!JDK21 虚拟线程让高并发连接变得触手可及。本文将带你深入实战,见证虚拟线程如何以极低资源消耗轻松应对高并发压测。 一、虚拟线程 传统 Java 线程(平台线程)与 OS 线程 1:1 绑定,创建和…

SpringBoot 中使用 @Async 实现异步调用​

​ ​ SpringBoot 中使用 Async 实现异步调用 一、Async 注解的使用场合​二、Async 注解的创建与调试​三、Async 注解的注意事项​四、总结​ 在高并发、高性能要求的应用场景下,异步处理能够显著提升系统的响应速度和吞吐量。Spring Boot 提供的 Async 注解为开…

CMOS SENSOR HDR场景下MIPI 虚拟端口的使用案例

CMOS SENSOR HDR场景下MIPI 虚拟端口的使用案例 文章目录 CMOS SENSOR HDR场景下MIPI 虚拟端口的使用案例📷 **一、HDR模式下的虚拟通道核心作用**⚙️ **二、典型应用案例****1. 车载多目HDR系统****2. 工业检测多模态HDR****3. 手机多摄HDR合成**🔧 **三、实现关键技术点…

RJ45 以太网与 5G 的原理解析及区别

一、RJ45 以太网的原理 1. RJ45 接口与以太网的关系 RJ45 是一种标准化的网络接口,主要用于连接以太网设备(如电脑、路由器),其物理形态为 8 针模块化接口,适配双绞线(如 CAT5、CAT6 网线)。以…

valkey之sdscatrepr 函数优化解析

一、函数功能概述 sds sdscatrepr(sds s, const char *p, size_t len)函数的核心功能是将字符串p追加到字符串s中。在追加过程中,它会对字符串p中的字符进行判断,使用isprint()函数识别不可打印字符,并对这些字符进行转义处理,确…

MyBatis 缓存机制详解

MyBatis 缓存机制详解 MyBatis 提供了强大的缓存机制来提高数据库访问性能,主要包括一级缓存和二级缓存两种。 一级缓存 (Local Cache) 特性: 默认开启,作用域为 SqlSession 级别同一个 SqlSession 中执行相同的 SQL 查询时,会…

设计模式精讲 Day 13:责任链模式(Chain of Responsibility Pattern)

【设计模式精讲 Day 13】责任链模式(Chain of Responsibility Pattern) 文章内容 在“设计模式精讲”系列的第13天,我们将深入讲解责任链模式(Chain of Responsibility Pattern)。这是一种行为型设计模式,…

h-ui面板 hysteria2

搭建文档 项目地址&#xff1a;https://github.com/jonssonyan/h-ui/blob/main/README_ZH.md参考视频&#xff1a;https://www.youtube.com/watch?vNi3iaLOsH_A一键部署命令 # root权限 sudo -ibash <(curl -fsSL https://raw.githubusercontent.com/jonssonyan/h-ui/mai…

自动登录脚本神器-Mac电脑实现自动登录堡垒机并自动输入账号密码跳转不同机器环境

先讲下背景&#xff1a; 公司电脑需要先登录堡垒机&#xff0c;然后再从堡垒机跳转到具体生产机器&#xff0c;每次输入堡垒机都要通过Authenticator里的2FC的码做验证&#xff0c;然后再跳到堡垒机还要再输入一次账号密码&#xff0c;为了方便快速登录机器&#xff0c;可以制…

【C/C++】C++26新特性前瞻:全面解析未来编程

展望未来&#xff1a;C26 新特性全面解析 随着 C 标准每三年一次的迭代节奏&#xff0c;C26&#xff08;预计于 2026 年底正式发布&#xff09;正在逐步成型。相比 C20 的革命性更新和 C23 的“修补增强”&#xff0c;C26 继续推进现代 C 的理念——更安全、更高效、更模块化&…

ArXiv 2101 | Rethinking Interactive Image Segmentation Feature Space Annotation

Rethinking Interactive Image Segmentation Feature Space Annotation Author: lartpangLink: https://github.com/lartpang/blog/issues/10论文&#xff1a;https://arxiv.org/abs/2101.04378代码&#xff1a;https://github.com/LIDS-UNICAMP/rethinking-interactive-image…

架构经验总结

20250511-总结经验 一、SOA 1&#xff09;过程&#xff1a;需求分析、系统设计、系统实现、构件组装、部署运维、后开发阶段。 2&#xff09;特点&#xff1a;无状态、单一职责、明确定义接口、自包含、模块化、粗粒度、重用性、兼容性、互操作性、松耦合、策略声明。 3&…

debain切换 opensuse 我都安装了什么

绿色进度条后&#xff0c;黑屏&#xff08;只有一个下划线&#xff09;等待 使用 nomodeset 属性解决 进入系统无法连接 wifi&#xff0c;只能使用网线连接 wifi 这个我在安装中文字体后&#xff0c;注销登录&#xff0c;得到了解决&#xff0c;不确定是不是字体问题。&#x…

思科ISE/ISE-PIC安全警报:两处高危RCE漏洞(CVSS 10.0)可致未授权获取root权限

思科已发布更新&#xff0c;修复身份服务引擎&#xff08;Identity Services Engine&#xff0c;ISE&#xff09;及ISE被动身份连接器&#xff08;ISE-PIC&#xff09;中两处最高危安全漏洞&#xff0c;这些漏洞可能允许未经认证的攻击者以root用户身份执行任意命令。 漏洞详情…

智能助手(利用GPT搭建智能系统)

项目介绍 本项目旨在打造一个基于通义千问模型的智能助手&#xff0c;能够理解用户指令并自动生成可执行的 JavaScript 代码。该代码可直接调用预设接口&#xff0c;完成指定操作&#xff0c;并返回执行结果。通过大模型的理解与生成能力&#xff0c;实现从自然语言到接口调用…

【源码+文档+调试讲解】基于web的运动健康小程序的设计与实现y196

摘 要 互联网发展至今&#xff0c;无论是其理论还是技术都已经成熟&#xff0c;而且它广泛参与在社会中的方方面面。它让信息都可以通过网络传播&#xff0c;搭配信息管理工具可以很好地为人们提供服务。针对高校教师成果信息管理混乱&#xff0c;出错率高&#xff0c;信息安全…

临床项目计划框架

一、项目概述 1.1 项目名称 项目名称:评估XX药物在YY患者中安全性和有效性的III期随机对照试验 1.2 项目背景与立项依据 1.2.1 研究背景 简述疾病负担、当前治疗现状、未满足的医疗需求,为项目开展提供背景支持。 1.2.2 科学依据 总结前期研究结果、理论基础、研究假设的形…

Hoare逻辑与分离逻辑:从程序验证到内存推理的演进

文章目录 引言一、Hoare逻辑基础&#xff1a;程序正确性的形式化验证&#x1f330; 例子&#xff1a;简单赋值语句的Hoare逻辑验证&#x1f330; 例子&#xff1a;条件语句的Hoare逻辑验证 二、分离逻辑&#xff1a;Hoare逻辑在内存管理中的扩展&#x1f50d; 分离逻辑的核心扩…

Tomcat Maven 插件

在 Maven 项目中&#xff0c;可以使用 Tomcat Maven 插件&#xff08;tomcat7-maven-plugin 或 tomcat-maven-plugin&#xff09;来直接部署 WAR 文件到 Tomcat 服务器&#xff0c;而无需手动复制 WAR 文件到 webapps 目录。以下是详细的使用方法&#xff1a; 1. 配置 Tomcat M…

【开源工具】一键解决使用代理后无法访问浏览器网页问题 - 基于PyQt5的智能代理开关工具开发全攻略

&#x1f310;【开源工具】一键解决使用代理后无法访问浏览器网页问题 - 基于PyQt5的智能代理开关工具开发全攻略 &#x1f308; 个人主页&#xff1a;创客白泽 - CSDN博客 &#x1f525; 系列专栏&#xff1a;&#x1f40d;《Python开源项目实战》 &#x1f4a1; 热爱不止于代…