Open Source Taiwan:在 AI 時代守護開源供應鏈
Open Source Taiwan 聚會,陣容相當有份量:Brian Behlendorf(OpenSSF CTO、Apache HTTP Server 共同創辦人)的主題演講、Justin McLean(ASF Incubator VP),以及來自 EasyOpen Technology 與 MediaTek Innovation Hub 的在地與談人。主題:《在 AI 時代守護開源供應鏈》(Securing the Open Source Supply Chain for the AI Era)。
問題的規模
三個數字讓人有感:96% 的程式碼庫包含開源元件,企業程式碼約有 74% 由開源組成,而 npm 每天新增超過 4,000 個套件。
依賴鏈就是攻擊路徑:你的 app → framework → library → 子函式庫 → 一個由單一個人維護的微小工具。這個環節就可能把漏洞連鎖擴散到數千個下游專案。
主要的攻擊手法:模仿合法套件的惡意套件、dependency confusion(利用內部與公開 registry 之間的解析順序)、typosquatting,以及維護者帳號被奪取——2024 年的 XZ Utils 事件,是一場長達兩年的社交工程行動,目的是植入 SSH 後門。加上 SolarWinds(2020,透過 build pipeline 影響 18,000 個組織)、Log4Shell(2021),以及 PyTorch 的惡意套件 torchtriton(2022),模式已經很清楚。
貫穿整場活動的一句話:“AI amplifies all of these — faster code, more attack surface.”(AI 放大了這一切——程式碼更快,攻擊面也更大。)
Project Glasswing
Behlendorf 的主題演講有很大篇幅在講 Project Glasswing,這是 Anthropic 在 2026 年 4 月推出的計畫:用前沿 AI(Claude Mythos)在攻擊者出手之前,找出並修復全世界最關鍵的開源軟體中的漏洞。它不只掃描——還會提出修復方案,讓維護者能快速行動。
讓我覺得最重要的不是技術本身,而是公平性這件事:這是第一次,一位單打獨鬥的維護者能用上跟大企業同等級的安全工具。聯盟成員(AWS、Apple、Google、Microsoft、JPMorgan、IBM、Linux Foundation……)以及找到的數千個 zero-day,都印證了這個做法。正如 Jim Zemlin(Linux Foundation)所說,AI 增強的安全應該成為「每一位維護者值得信賴的夥伴,而不只是付得起昂貴安全團隊的人才能享有」。
分層防禦模型
按層級劃分的行動呼籲:
- 開發者:釘住依賴版本、在專案上跑 OpenSSF Scorecard、用 Sigstore 簽署 release
- 組織:強制要求 SBOM、build 中導入 SLSA 等級、派工程師參與 OpenSSF 的工作小組
- 生態系:資助基金會與維護者——「資助基金會,而不只是資助功能」
給自己的技術筆記:Spring Boot 3.x 已經可以透過 Actuator 輕鬆產生 SBOM(CycloneDX)。就個人而言,這場聚會也是我強化這個部落格依賴安全性的動機之一:安裝時關閉 lifecycle script,並要求套件至少發布 7 天以上——大多數惡意套件會在數小時內被抓到並下架。
烏克蘭 → 台灣的類比
當晚最具地緣政治色彩的一刻:烏克蘭因為現實所迫,發現依賴外國硬體(中國製 DJI 無人機)是國安風險,於是靠開源軟體 + AI + 在地硬體打造出自己的產業。台灣面對同樣的方程式,還多了些優勢:擁有全世界最好的半導體製造能力、深厚的技術人才——以及同樣真實的地緣政治威脅。開源讓你能稽核整個技術堆疊、降低對外國供應商的依賴,並與盟友協作。
Q&A 裡那些不太舒服的問題
Slido 上最好的問題都沒有被回答完,所以我把它們記下來:
- 如果連 AI 出現之前 burnout 就已經很容易發生,維護者要怎麼面對 AI slop(AI 產出的垃圾內容)?
- 開源的 ROI 要怎麼衡量?(台灣企業永恆的提問)
- 「我們要怎麼知道一個貢獻背後是真人,還是另一個 AI?」
我認為,最後這個問題會定義開源接下來十年的樣貌。