Linux Foundation tillkännager 12,5 miljoner dollar för säkerhet inom öppen källkod

Linux Foundation har säkrat 12,5 miljoner dollar i bidrag från AI-företag för att stärka säkerheten för programvara med öppen källkod. Finansieringen riktar sig till underhållare som är överväldigade av AI-genererade sårbarhetsrapporter. Det kommer att hanteras av Alpha-Omega och Open Source Security Foundation.

Linux Foundation tillkännagav 12,5 miljoner dollar i bidrag den 19 mars 2026, i syfte att stärka säkerheten för programvara med öppen källkod. Detta initiativ, som hanteras av dess säkerhetsfokuserade projekt Alpha-Omega och Open Source Security Foundation (OpenSSF), riktar sig till utmaningen för underhållare av öppen källkod som kämpar med en kraftig ökning av säkerhetsfynd från AI-verktyg - vissa legitima, andra hallucinationer genererade i en skala som de inte kan hantera ensamma. Bidragande AI-företag inkluderar Anthropic, Google, Google DeepMind, GitHub, Microsoft och OpenAI. Projekten planerar att samarbeta direkt med underhållare för att utveckla praktiska säkerhetsverktyg som integreras i befintliga arbetsflöden, vilket hjälper dem att hantera ökande krav utan att bli överväldigade. Greg Kroah-Hartman, en Linux Foundation Fellow och underhållare av Linux-kärnan, noterade problemets giltighet och hänvisade till en tidigare incident. År 2025 mötte cURLs bug bounty-program på HackerOne en flod av AI-genererade rapporter som saknade ordentlig forskning. cURL-skaparen Daniel Stenberg varnade för att inlämnare av sådana rapporter skulle bli offentligt namngivna, förlöjligade och förbjudna, men detta avskräckte dem inte. I januari 2026 hade programmet tagit emot 20 sådana rapporter under de första veckorna, vilket ledde till att det stängdes ned helt. Förespråkare ser bidragen som ett konstruktivt steg, men inte en fullständig lösning på AI-genererat brus i säkerhetsinsatser med öppen källkod.

Relaterade artiklar

Tech leaders announcing Linux Foundation's AI-powered cybersecurity initiative for open source software with major partners.
Bild genererad av AI

Linux Foundation announces AI security initiative with tech partners

Rapporterad av AI Bild genererad av AI

The Linux Foundation has launched a new initiative using Anthropic's Claude Mythos preview for defensive cybersecurity in open source software. Partners include AWS, Apple, Broadcom, Cisco, CrowdStrike, Google, JPMorgan, Microsoft, NVIDIA, and Palo Alto Networks. The effort aims to secure critical software amid the rise of AI for open source maintainers.

The Linux Foundation has released new research indicating that organizations contributing to open source projects achieve 2-5 times return on investment. Non-contributors, meanwhile, face risks of up to $3.5 million in hidden labor and maintenance costs. The findings emphasize how participation in open source compounds value for businesses.

Rapporterad av AI

The Linux Foundation, partnering with Meta, released a report at the India AI Impact Summit in New Delhi on February 17, 2026, highlighting how open source AI drives India's economic growth. The study reveals that 76% of Indian startups use open source AI, with the market projected to expand from $6 billion in 2024 to nearly $32 billion by 2031. It also addresses workforce challenges and social applications of the technology.

The Linux Foundation has issued a call for papers for the Linux Security Summit North America 2026, inviting experts to share insights on Linux security topics. The submission deadline is March 8. Sessions will cover areas such as access control, hardware security, and supply chain protection.

Rapporterad av AI

The Linux Foundation has introduced the Open Source 101 track at the Open Source Summit and Embedded Linux Conference. The track aims to help newcomers and those sharpening fundamentals advance their careers. The event is scheduled for May 18–20 in Minneapolis.

The Linux Foundation has announced the election of Shojiro Nakao from Panasonic Automotive Systems and Yoshitake Kobayashi from Toshiba Corporation to its Board of Directors. This addition brings expertise in automotive, embedded Linux, and critical infrastructure to guide the organization's global strategy. The announcement highlights the role of open source leadership in shaping future global infrastructure.

Rapporterad av AI

Linux stable kernel maintainer Greg Kroah-Hartman has started using an AI-assisted fuzzing tool in a branch named 'clanker' to test the kernel codebase. The tool has already prompted fixes for vulnerabilities in subsystems like ksmbd and SMB. Patches from this effort now cover areas including USB, HID, WiFi, and networking.

 

 

 

Denna webbplats använder cookies

Vi använder cookies för analys för att förbättra vår webbplats. Läs vår integritetspolicy för mer information.
Avböj