La Fondation Linux annonce 12,5 millions de dollars pour la sécurité des logiciels libres

La Fondation Linux a obtenu 12,5 millions de dollars de subventions de la part d'entreprises spécialisées dans l'intelligence artificielle afin de renforcer la sécurité des logiciels libres. Ce financement s'adresse aux mainteneurs submergés par les rapports de vulnérabilité générés par l'IA. Il sera géré par Alpha-Omega et l'Open Source Security Foundation.

La Fondation Linux a annoncé le 19 mars 2026 l'octroi de 12,5 millions de dollars de subventions destinées à renforcer la sécurité des logiciels open source. Cette initiative, gérée par ses projets Alpha-Omega et Open Source Security Foundation (OpenSSF) axés sur la sécurité, vise à aider les responsables de logiciels libres à faire face à la multiplication des découvertes en matière de sécurité provenant d'outils d'IA - certaines légitimes, d'autres hallucinées, générées à une échelle qu'ils ne peuvent pas gérer seuls. Les entreprises d'IA participantes sont Anthropic, Google, Google DeepMind, GitHub, Microsoft et OpenAI. Les projets prévoient de collaborer directement avec les responsables pour développer des outils de sécurité pratiques qui s'intègrent dans les flux de travail existants, afin de les aider à gérer les demandes croissantes sans être submergés. Greg Kroah-Hartman, membre de la Fondation Linux et responsable du noyau Linux, a souligné la validité du problème, en se référant à un incident antérieur. En 2025, le programme de primes aux bugs de cURL sur HackerOne a été confronté à un afflux de rapports générés par l'IA et ne faisant pas l'objet de recherches appropriées. Le créateur de cURL, Daniel Stenberg, a prévenu que les auteurs de ces rapports seraient publiquement nommés, ridiculisés et bannis, mais cela ne les a pas dissuadés. En janvier 2026, le programme avait reçu 20 rapports de ce type au cours de ses premières semaines d'existence, ce qui a conduit à sa fermeture complète. Les partisans du programme considèrent les subventions comme une étape constructive, même si elles ne constituent pas une solution complète au bruit généré par l'IA dans les efforts de sécurité des logiciels libres.

Articles connexes

Tech leaders announcing Linux Foundation's AI-powered cybersecurity initiative for open source software with major partners.
Image générée par IA

La Linux Foundation annonce une initiative de sécurité IA avec des partenaires technologiques

Rapporté par l'IA Image générée par IA

La Linux Foundation a lancé une nouvelle initiative utilisant la préversion de Claude Mythos d'Anthropic pour la cybersécurité défensive dans les logiciels open source. Parmi les partenaires figurent AWS, Apple, Broadcom, Cisco, CrowdStrike, Google, JPMorgan, Microsoft, NVIDIA et Palo Alto Networks. L'effort vise à sécuriser les logiciels critiques face à l'essor de l'IA pour les mainteneurs open source.

La Linux Foundation a publié une nouvelle recherche indiquant que les organisations contribuant à des projets open source obtiennent un retour sur investissement de 2 à 5 fois supérieur. Les non-contributeurs, quant à eux, risquent jusqu'à 3,5 millions de dollars en coûts cachés de main-d'œuvre et de maintenance. Les résultats soulignent comment la participation à l'open source accumule de la valeur pour les entreprises.

Rapporté par l'IA

La Linux Foundation, en partenariat avec Meta, a publié un rapport lors du India AI Impact Summit à New Delhi le 17 février 2026, soulignant comment l'IA open source stimule la croissance économique de l'Inde. L'étude révèle que 76 % des startups indiennes utilisent l'IA open source, le marché devant passer de 6 milliards de dollars en 2024 à près de 32 milliards en 2031. Il aborde également les défis de la main-d'œuvre et les applications sociales de la technologie.

La Linux Foundation a lancé un appel à articles pour le Linux Security Summit North America 2026, invitant les experts à partager leurs idées sur les sujets de sécurité Linux. La date limite de soumission est le 8 mars. Les sessions couvriront des domaines tels que le contrôle d'accès, la sécurité matérielle et la protection de la chaîne d'approvisionnement.

Rapporté par l'IA

La Linux Foundation a introduit le parcours « Open Source 101 » lors de l'Open Source Summit et de l'Embedded Linux Conference. Ce programme vise à aider les nouveaux venus et ceux qui souhaitent consolider leurs fondamentaux à faire progresser leur carrière. L'événement est prévu du 18 au 20 mai à Minneapolis.

La Linux Foundation a annoncé l'élection de Shojiro Nakao de Panasonic Automotive Systems et Yoshitake Kobayashi de Toshiba Corporation à son Conseil d'administration. Cette addition apporte une expertise en automobile, Linux embarqué et infrastructures critiques pour guider la stratégie mondiale de l'organisation. L'annonce met en lumière le rôle du leadership open source dans la formation des infrastructures mondiales futures.

Rapporté par l'IA

Le responsable de la maintenance du noyau stable de Linux, Greg Kroah-Hartman, a commencé à utiliser un outil de fuzzing assisté par IA dans une branche nommée 'clanker' pour tester la base de code du noyau. L'outil a déjà permis de corriger des vulnérabilités dans des sous-systèmes tels que ksmbd et SMB. Les correctifs issus de cette initiative couvrent désormais des domaines incluant l'USB, le HID, le WiFi et la mise en réseau.

 

 

 

Ce site utilise des cookies

Nous utilisons des cookies pour l'analyse afin d'améliorer notre site. Lisez notre politique de confidentialité pour plus d'informations.
Refuser