L'organisation Linux Foundation a annoncé le financement de subventions d'un montant total de 12,5 millions de dollars, qui seront utilisées pour soutenir la maintenance de projets open source significatifs et le développement de solutions pour renforcer la sécurité. Les fonds pour ces subventions ont été fournis par Anthropic, AWS, GitHub, Google, Google DeepMind, Microsoft et OpenAI.
La gestion des fonds sera assurée par le projet Alpha-Omega et l'organisation OpenSSF, créés sous l'égide de la Linux Foundation pour travailler dans des domaines tels que l'audit et le test de sécurité des logiciels open source, la divulgation coordonnée des vulnérabilités, la diffusion de correctifs, le développement d'outils de sécurité, la publication de meilleures pratiques pour une organisation sécurisée du développement et l'identification des menaces liées à la sécurité dans les logiciels open source.
Les fonds accordés fourniront aux mainteneurs des ressources supplémentaires dans un contexte où la sécurité devient de plus en plus complexe, avec une accélération de la détection des vulnérabilités et une augmentation du flux de rapports sur de nouvelles vulnérabilités causées par l'utilisation d'outils d'IA en pleine évolution. Récemment, les mainteneurs ont été submergés par un afflux de rapports sur des vulnérabilités, dont beaucoup sont générés automatiquement, ne disposant pas des ressources et des outils adéquats pour analyser et résoudre efficacement ces problèmes.
Alpha-Omega et OpenSSF travailleront directement avec les communautés et les développeurs impliqués dans la maintenance des projets open source, pour développer de nouveaux outils en matière de sécurité, compatibles avec les processus de travail existants dans l'open source. L'initiative permettra également de développer des stratégies pour aider les mainteneurs à faire face aux exigences croissantes en matière de sécurité et à améliorer la résilience globale de l'écosystème des logiciels open source.
Source : opennet.ru
