Linux 基金会[宣布],获得来自Anthropologie、AWS、GitHub、Google、Google DeepMind、Microsoft和OpenAI的总计 1250 万美元的资助。
这笔资金将由 Linux 基金会旗下的可信安全机构 Alpha-Omega 和 Open Source Security Foundation (OpenSSF) 进行管理,用于加强开源软件生态系统的安全。
公告称,随着安全形势日益复杂,AI 的进步正显著提升开源软件漏洞发现的速度和规模。维护者如今面临着前所未有的安全漏洞涌现,其中许多漏洞由自动化系统生成,但他们却缺乏有效分类和修复这些漏洞所需的资源和工具。
通过这项投资,Alpha-Omega 和 OpenSSF 将直接与维护者及其社区合作,使新兴的安全功能更易于获取、更实用,并与现有项目工作流程相契合。此举将支持可持续的策略,帮助维护者应对日益增长的安全需求,同时提升开源生态系统的整体韧性。
“Alpha-Omega 的创立理念是开源安全应该成为常态且切实可行。通过资助审计并将安全专家直接融入生态系统,我们已经证明有针对性的投资是有效的,”Alpha-Omega 联合创始人 Michael Winser 表示。“现在,我们正在扩大这种专业能力的规模。我们很高兴能将以维护者为中心的 AI 安全支持带给驱动我们世界的数十万个项目。”
Linux 内核项目的 Greg Kroah-Hartman 表示:“单靠拨款资助无法解决人工智能工具目前给开源安全团队带来的问题。OpenSSF 拥有充足的资源,可以支持众多项目,帮助这些不堪重负的维护人员更好地处理和分类他们目前收到的日益增多的人工智能生成的安全报告。”