开源 AI 软件安全中的代码所有权
软件工程
2023-12-19 v1 人工智能
摘要
随着开源 AI 软件项目成为 AI 软件开发不可或缺的组成部分,为开发者开发新方法以确保和衡量这些开源项目的安全性变得至关重要。代码所有权在此类项目的演进中至关重要,能够为开发者的参与度和潜在漏洞提供洞察。在本文中,我们利用代码所有权指标,实证研究了五个著名开源 AI 软件项目中代码所有权与潜在漏洞之间的相关性。这项大规模实证研究的结果表明,高所有权(以少数次要贡献者为特征)与漏洞减少之间存在正相关关系。此外,我们创新性地引入了时间指标,该指标以项目持续时间、单个源代码文件时间线以及受影响发布的数量为基础。这些指标巧妙地对开源 AI 软件项目的不同阶段及其相应的漏洞强度进行了分类。借助这些新颖的代码所有权指标,我们实现了一个基于 Python 的命令行应用程序,以帮助项目管理者和质量保证专业人员评估其本地项目并进行基准测试。我们期望这项工作能开启保障和衡量开源 AI 项目安全的持续性研究与发展。
引用
@article{arxiv.2312.10861,
title = {Code Ownership in Open-Source AI Software Security},
author = {Jiawen Wen and Dong Yuan and Lei Ma and Huaming Chen},
journal= {arXiv preprint arXiv:2312.10861},
year = {2023}
}
备注
8 pages, in submission for review