
美国国防部正在通过一项新的软件快捷通道计划对其“过时”的软件采购系统进行改革。该计划旨在以安全性为重点,改进软件的获取、测试和授权流程。 国防部首席信息官Katie Arrington在备忘录中提到,全球开发者普遍使用的开源软件所带来的安全挑战非常严峻。目前,国防部缺乏对软件代码来源和安全性的可见性,这妨碍了安全保障的努力。 此项改革将建立软件产品的验证程序,并加快授权流程。多个信息请求将持续至五月底,旨在征求行业意见,包括如何利用人工智能进行软件授权以及制定有效的供应链风险管理要求。 该倡议的推出正值国防部出现了一系列安全事件,包括针对采购系统的恶意软件攻击和敏感信息泄露。