UK Department for Science, Innovation and Technology

Research: A study of cybersecurity literature on open-source software and AI

8.5内容质量

TL;DR · AI 摘要

英国政府研究发现开源软件与AI在网络安全领域存在显著证据缺口,尤其在上游治理方面。

核心要点

  • 筛选14,561篇学术文献仅43篇符合条件,显示研究稀缺性
  • 分析172篇灰色文献揭示行业实践与政策制定的脱节
  • 开源AI上游治理缺失是当前最突出的证据缺口

结构提纲

按章节快速跳转。

  1. 英国政府委托格林威治大学开展开源软件与AI网络安全文献综述研究。

  2. 采用系统性综述方法,分析14,561篇学术文献和172篇灰色文献。

  3. 发现开源AI上游治理存在显著证据缺口,且学术研究与行业实践脱节。

  4. 现有文献在开源AI安全评估框架和供应链风险管理方面存在明显不足。

  5. 提出加强开源AI治理框架、促进跨领域协作等七项具体建议。

思维导图

用一张图看清主题之间的关系。

查看大纲文本(无障碍 / 无 JS 友好)
  • 开源软件与AI网络安全研究
    • 研究方法
      • 学术文献筛选
      • 灰色文献分析
      • 平台数据抓取
    • 核心发现
      • 证据缺口分布
      • 治理机制缺失
      • 行业实践脱节
    • 政策建议
      • 治理框架完善
      • 跨领域协作
      • 安全标准制定

金句 / Highlights

值得收藏与分享的关键句。

#Cybersecurity#Open-Source#AI#Research#Government
打开原文

关于开源软件和人工智能网络安全文献的研究 - GOV.UK

研究与分析

关于开源软件和人工智能网络安全文献的研究

综合证据报告和系统性综述

来源:

数字、文化、媒体和体育部

以及

科学、创新和技术部

发布日期:

2026年9月7日

文档

关于开源软件和人工智能网络安全文献的研究

HTML

详情

数字、文化、媒体和体育部(DCMS)委托格林威治大学对开源软件和开源人工智能的网络安全文献进行审查。该审查涵盖学术研究和"灰色文献"(通过传统学术渠道以外的途径发表的材料,如政府报告、标准和行业指南)。这些文献的发表时间范围为2020年至2026年。研究旨在全面概述该领域的现有证据。

该研究筛选了14,561条学术记录,其中43条符合纳入标准。同时审查了来自国家网络安全机构、标准制定机构、国际组织和开源社区组织的172条灰色文献记录。这项研究得到了GitHubHugging Face平台分析的支持。研究发现证据存在重大缺口,特别是在开源人工智能的上游治理方面。报告提出了应对这些缺口的建议。

本报告呈现的是由DCMS委托进行的独立研究。它并不代表英国政府的政策立场。研究由格林威治大学主导:Srinidhi Vasudevan博士、Anna Piazza博士、Guru Krishna Ramakrishnan博士和Guido Conaldi博士。

这项研究支持政府更广泛的工作,旨在理解关键和新兴技术的网络安全影响,并支持提升英国的网络韧性。

本页面更新记录

发布于2026年9月7日

订阅电子邮件或打印本页

打印本页

相关内容

/think