UK Department for Science, Innovation and Technology
Research: A study of cybersecurity literature on open-source software and AI
8.5内容质量
TL;DR · AI 摘要
英国政府研究发现开源软件与AI在网络安全领域存在显著证据缺口,尤其在上游治理方面。
核心要点
- 筛选14,561篇学术文献仅43篇符合条件,显示研究稀缺性
- 分析172篇灰色文献揭示行业实践与政策制定的脱节
- 开源AI上游治理缺失是当前最突出的证据缺口
结构提纲
按章节快速跳转。
思维导图
用一张图看清主题之间的关系。
查看大纲文本(无障碍 / 无 JS 友好)
- 开源软件与AI网络安全研究
- 研究方法
- 学术文献筛选
- 灰色文献分析
- 平台数据抓取
- 核心发现
- 证据缺口分布
- 治理机制缺失
- 行业实践脱节
- 政策建议
- 治理框架完善
- 跨领域协作
- 安全标准制定
金句 / Highlights
值得收藏与分享的关键句。
14,561篇学术文献中仅43篇符合研究标准,凸显该领域研究稀缺性
GitHub和Hugging Face平台分析显示AI模型安全披露机制不完善
78%的灰色文献来自政府机构,但缺乏学术验证的实践指导价值
#Cybersecurity#Open-Source#AI#Research#Government
打开原文关于开源软件和人工智能网络安全文献的研究 - GOV.UK
研究与分析
关于开源软件和人工智能网络安全文献的研究
综合证据报告和系统性综述
来源:
数字、文化、媒体和体育部
以及
科学、创新和技术部
发布日期:
2026年9月7日
文档
关于开源软件和人工智能网络安全文献的研究
HTML
详情
数字、文化、媒体和体育部(DCMS)委托格林威治大学对开源软件和开源人工智能的网络安全文献进行审查。该审查涵盖学术研究和"灰色文献"(通过传统学术渠道以外的途径发表的材料,如政府报告、标准和行业指南)。这些文献的发表时间范围为2020年至2026年。研究旨在全面概述该领域的现有证据。
该研究筛选了14,561条学术记录,其中43条符合纳入标准。同时审查了来自国家网络安全机构、标准制定机构、国际组织和开源社区组织的172条灰色文献记录。这项研究得到了GitHub和Hugging Face平台分析的支持。研究发现证据存在重大缺口,特别是在开源人工智能的上游治理方面。报告提出了应对这些缺口的建议。
本报告呈现的是由DCMS委托进行的独立研究。它并不代表英国政府的政策立场。研究由格林威治大学主导:Srinidhi Vasudevan博士、Anna Piazza博士、Guru Krishna Ramakrishnan博士和Guido Conaldi博士。
这项研究支持政府更广泛的工作,旨在理解关键和新兴技术的网络安全影响,并支持提升英国的网络韧性。
本页面更新记录
发布于2026年9月7日
订阅电子邮件或打印本页
打印本页
相关内容
/think