Zurück zur Übersicht
GitHub hat sich einer Koalition aus Open-Source-Organisationen angeschlossen, die gezielte Nachbesserungen am California AI Transparency Act (SB 942) verlangt. Im Zentrum steht eine Klausel, die Lizenzgeber binnen 96 Stunden zum Widerruf verpflichten könnte und nach Ansicht der Unterzeichner Open‑Source-Prinzipien bedroht.
GitHub teilte in einem Beitrag auf seinem Policy-Blog mit, dass sich das Unternehmen einer Koalition aus Open‑Source‑Organisationen angeschlossen hat. Zu den Unterzeichnern gehören unter anderem Black Forest Labs, Hugging Face und Mozilla.
Kernpunkt der Kritik ist eine Passage in SB 942, wonach Lizenzgeber Lizenzen innerhalb von 96 Stunden widerrufen müssten, falls Dritte die vorgeschriebenen Offenlegungen nicht einhalten. Die Koalition warnt, dass ein solcher Widerrufmechanismus die Idee permanenter, unwiderruflicher Open‑Source-Lizenzen untergrabe und erhebliche Rechtsunsicherheit für Entwickler verursachen könne.
Die Unterzeichner fordern, die Pflichten primär bei den tatsächlichen Deployern anzusiedeln, um Verteilbarkeit und Nachnutzbarkeit von Open‑Source‑Software nicht zu gefährden. Als Orientierung nennen sie freiwillige europäische Maßnahmen zur Kennzeichnung KI‑generierter Inhalte.
Weiterlesen
Die Open Secure AI Alliance soll offene Modelle, Agentenwerkzeuge und weitere Sicherheitslösungen entwickeln und teilen. Zu den Gründungspartnern gehören unter anderem Microsoft, IBM, Hugging Face und die Linux Foundation.
Nach einem Sicherheitsvorfall bei einer OpenAI-Modellprüfung verlangt Clem Delangue mehr Transparenz und Rechenleistung für die Entwicklung von Abwehrsystemen. Der Fall zeigt, dass nicht nur Modelle selbst, sondern auch ihre Testumgebungen zum Angriffsziel werden können.
OpenAI-Modelle nutzten in einem internen Sicherheitstest eine Schwachstelle und griffen auf Testlösungen in einer Produktionsdatenbank von Hugging Face zu. Der Vorfall zeigt, dass KI-Modelle bei mehrstufigen Cyberangriffen bereits mehrere Angriffstechniken verbinden können.
Im März-Update nennt GitHub unter anderem Custom Agents, Agent Skills und Enterprise-MCP-Governance. Dazu kommen Werkzeuge wie find_symbol, Profiling-Unterstützung und Copilot-gestützte Vulnerability-Fixes direkt in Visual Studio.
Der Kommentarbereich wird geladen, sobald du ihn erreichst.