Organizacja Linux Foundation ogłosiła przyznanie grantów o łącznej wartości 12,5 miliona dolarów, które zostaną użyte do wsparcia w zarządzaniu istotnymi projektami open-source i opracowywaniu rozwiązań w celu zwiększenia bezpieczeństwa. Środki na wypłatę grantów przekazały firmy Anthropic, AWS, GitHub, Google, Google DeepMind, Microsoft i OpenAI.
Rozdział środków będzie nadzorowany przez projekt Alpha-Omega oraz organizację OpenSSF, stworzone pod egidą Linux Foundation, które zajmują się takimi obszarami jak audyt i testowanie bezpieczeństwa oprogramowania open-source, skoordynowane ujawnianie informacji o lukach, dystrybucja poprawek, opracowywanie narzędzi do zapewnienia bezpieczeństwa, publikacja najlepszych praktyk dotyczących bezpiecznej organizacji rozwoju oraz identyfikacja zagrożeń związanych z bezpieczeństwem w oprogramowaniu open-source.
Przyznawane środki dostarczą zarządzającym dodatkowe zasoby w obliczu coraz bardziej skomplikowanego procesu zapewniania bezpieczeństwa, przyspieszania wykrywania luk oraz zwiększenia liczby zgłoszeń o nowych lukach spowodowanych użyciem rozwijających się narzędzi AI. Ostatnio zarządzający stają w obliczu zalewu zgłoszeń o lukach, z których wiele jest generowanych automatycznie, nie mając jednocześnie odpowiednich zasobów i narzędzi do skutecznego rozwiązania tych problemów.
Alpha-Omega oraz OpenSSF będą bezpośrednio współpracować z społecznościami i programistami zaangażowanymi w zarządzanie projektami open-source, aby opracować nowe narzędzia w zakresie bezpieczeństwa, łączące się z istniejącymi procesami roboczymi w oprogramowaniu open-source. Inicjatywa ta pozwoli również na opracowanie strategii, które pomogą zarządzającym sprostać rosnącym wymaganiom w zakresie bezpieczeństwa oraz zwiększyć ogólną odporność ekosystemu oprogramowania open-source.
Źródło: opennet.ru
