リナックス・ファウンデーション、オープンソースのセキュリティに1,250万ドルを拠出すると発表

Linux財団は、オープンソースソフトウェアのセキュリティを強化するため、AI企業から1250万ドルの助成金を獲得した。この助成金は、AIが生成した脆弱性レポートに圧倒されるメンテナに対応するものだ。Alpha-OmegaとOpen Source Security Foundationによって管理される。

Linux Foundationは2026年3月19日、オープンソースソフトウェアのセキュリティ強化を目的とした1,250万ドルの助成金を発表した。セキュリティに特化したプロジェクトAlpha-OmegaとOpen Source Security Foundation (OpenSSF)が運営するこのイニシアチブは、AIツールによるセキュリティ上の発見が急増していることに悩むオープンソースのメンテナの課題を対象としている。協力するAI企業には、Anthropic、Google、Google DeepMind、GitHub、Microsoft、OpenAIが含まれる。これらのプロジェクトは、既存のワークフローに統合される実用的なセキュリティ・ツールを開発するために、メンテナと直接協力することを計画している。Linux FoundationフェローでLinuxカーネルのメンテナであるGreg Kroah-Hartman氏は、過去の事件を参照しながら、この問題の妥当性を指摘した。2025年、HackerOne上のcURLのバグ報奨金プログラムは、適切な調査を欠いたAIが生成したレポートの洪水に直面しました。cURLの作成者であるDaniel Stenbergは、そのようなレポートの提出者は、公に名前を挙げられ、嘲笑され、禁止されると警告しましたが、これは彼らを抑止しませんでした。2026年1月までに、プログラムは最初の数週間で20件のそのような報告書を受け取り、完全な閉鎖に至った。賛成派は、この助成金を建設的なステップと見なしているが、オープンソースのセキュリティ対策においてAIが生成するノイズに対する完全な解決策にはなっていない。

関連記事

Tech leaders announcing Linux Foundation's AI-powered cybersecurity initiative for open source software with major partners.
AIによって生成された画像

Linux Foundation announces AI security initiative with tech partners

AIによるレポート AIによって生成された画像

The Linux Foundation has launched a new initiative using Anthropic's Claude Mythos preview for defensive cybersecurity in open source software. Partners include AWS, Apple, Broadcom, Cisco, CrowdStrike, Google, JPMorgan, Microsoft, NVIDIA, and Palo Alto Networks. The effort aims to secure critical software amid the rise of AI for open source maintainers.

The Linux Foundation announced the launch of Akrites on June 25 to coordinate responses to vulnerabilities in critical open source software. The initiative responds to advances in AI that can identify software flaws in minutes. Founding members include AWS, Google, Microsoft, OpenAI, Red Hat and NVIDIA.

AIによるレポート

The Linux Foundation announced plans to create the Tokenomics Foundation, which will develop open standards for measuring AI token consumption costs. The initiative partners with the FinOps Foundation and has support from twelve major organizations. It will formally launch next week in San Diego.

The Linux 7.1 kernel now includes new documentation that defines security bugs more clearly. It also sets guidelines for handling reports generated with artificial intelligence tools.

AIによるレポート

The Linux Foundation has made the full schedule available for Open Source Summit Korea. The event will take place August 11-12 in Seoul and features more than 70 sessions.

このウェブサイトはCookieを使用します

サイトを改善するための分析にCookieを使用します。詳細については、プライバシーポリシーをお読みください。
拒否