リナックス・ファウンデーション、オープンソースのセキュリティに1,250万ドルを拠出すると発表

Linux財団は、オープンソースソフトウェアのセキュリティを強化するため、AI企業から1250万ドルの助成金を獲得した。この助成金は、AIが生成した脆弱性レポートに圧倒されるメンテナに対応するものだ。Alpha-OmegaとOpen Source Security Foundationによって管理される。

Linux Foundationは2026年3月19日、オープンソースソフトウェアのセキュリティ強化を目的とした1,250万ドルの助成金を発表した。セキュリティに特化したプロジェクトAlpha-OmegaとOpen Source Security Foundation (OpenSSF)が運営するこのイニシアチブは、AIツールによるセキュリティ上の発見が急増していることに悩むオープンソースのメンテナの課題を対象としている。協力するAI企業には、Anthropic、Google、Google DeepMind、GitHub、Microsoft、OpenAIが含まれる。これらのプロジェクトは、既存のワークフローに統合される実用的なセキュリティ・ツールを開発するために、メンテナと直接協力することを計画している。Linux FoundationフェローでLinuxカーネルのメンテナであるGreg Kroah-Hartman氏は、過去の事件を参照しながら、この問題の妥当性を指摘した。2025年、HackerOne上のcURLのバグ報奨金プログラムは、適切な調査を欠いたAIが生成したレポートの洪水に直面しました。cURLの作成者であるDaniel Stenbergは、そのようなレポートの提出者は、公に名前を挙げられ、嘲笑され、禁止されると警告しましたが、これは彼らを抑止しませんでした。2026年1月までに、プログラムは最初の数週間で20件のそのような報告書を受け取り、完全な閉鎖に至った。賛成派は、この助成金を建設的なステップと見なしているが、オープンソースのセキュリティ対策においてAIが生成するノイズに対する完全な解決策にはなっていない。

関連記事

Tech leaders announcing Linux Foundation's AI-powered cybersecurity initiative for open source software with major partners.
AIによって生成された画像

Linux Foundation announces AI security initiative with tech partners

AIによるレポート AIによって生成された画像

The Linux Foundation has launched a new initiative using Anthropic's Claude Mythos preview for defensive cybersecurity in open source software. Partners include AWS, Apple, Broadcom, Cisco, CrowdStrike, Google, JPMorgan, Microsoft, NVIDIA, and Palo Alto Networks. The effort aims to secure critical software amid the rise of AI for open source maintainers.

The Linux Foundation has released new research indicating that organizations contributing to open source projects achieve 2-5 times return on investment. Non-contributors, meanwhile, face risks of up to $3.5 million in hidden labor and maintenance costs. The findings emphasize how participation in open source compounds value for businesses.

AIによるレポート

The Linux Foundation, partnering with Meta, released a report at the India AI Impact Summit in New Delhi on February 17, 2026, highlighting how open source AI drives India's economic growth. The study reveals that 76% of Indian startups use open source AI, with the market projected to expand from $6 billion in 2024 to nearly $32 billion by 2031. It also addresses workforce challenges and social applications of the technology.

The Linux Foundation has issued a call for papers for the Linux Security Summit North America 2026, inviting experts to share insights on Linux security topics. The submission deadline is March 8. Sessions will cover areas such as access control, hardware security, and supply chain protection.

AIによるレポート

The Linux Foundation has introduced the Open Source 101 track at the Open Source Summit and Embedded Linux Conference. The track aims to help newcomers and those sharpening fundamentals advance their careers. The event is scheduled for May 18–20 in Minneapolis.

The Linux Foundation has announced the election of Shojiro Nakao from Panasonic Automotive Systems and Yoshitake Kobayashi from Toshiba Corporation to its Board of Directors. This addition brings expertise in automotive, embedded Linux, and critical infrastructure to guide the organization's global strategy. The announcement highlights the role of open source leadership in shaping future global infrastructure.

AIによるレポート

Linux stable kernel maintainer Greg Kroah-Hartman has started using an AI-assisted fuzzing tool in a branch named 'clanker' to test the kernel codebase. The tool has already prompted fixes for vulnerabilities in subsystems like ksmbd and SMB. Patches from this effort now cover areas including USB, HID, WiFi, and networking.

 

 

 

このウェブサイトはCookieを使用します

サイトを改善するための分析にCookieを使用します。詳細については、プライバシーポリシーをお読みください。
拒否