待验证50% 置信事实精确时间
SLSA框架由Google于2021年提出,现已移交至OpenSSF治理,将软件供应链安全能力划分为四个等级(L1至L4)
1
来源数
50%
置信度
长期有效
时效性
2026/7/11
首次发现
来源
解读政府软件安全行政令:供应链合规与SBOM新要求
hackernewshackernews2026/7/9
相关事实
待验证SLSA(Supply-chain Levels for Software Artifacts)框架由 Google 主导提出,将软件供应链安全能力划分为四个等级84% 相似待验证SLSA 框架和 Sigstore 项目旨在为软件制品提供端到端的来源证明和签名验证,谷歌是 SLSA 框架的主要推动者74% 相似待验证OpenAI、Google等公司在2024-2025年间陆续收紧了对部分地区的访问策略67% 相似待验证GQA由Google在2023年提出,将多个查询头共享同一组Key-Value头,已被LLaMA 3、Mistral等主流模型采用66% 相似待验证谷歌通过 Google Drive 分发源码的做法与自身倡导的 SLSA 安全理念形成矛盾65% 相似
引用此条事实
Stable URI
https://kongchang.com/claim/484136API
curl https://kongchang.com/api/v1/knowledge/claims/484136MCP
get_claim(id=484136)