Linux財団は、OpenAI、Anthropic、Google、Microsoft、Weeda、Amazon、Morgan Chaseなどの19機関と連携し、Akritesを立ち上げ、AIが攻撃者をループホールを悪用するために駆動する前に、主要なオープンソースソフトウェアのリハビリテーションの調整を完了することを目的としています。
AI圧縮穴活用窓
成長する時間ギャップを目指した計画です。 フロントラインモデルは、ギャップスキャンの効率性を向上させるため、過去にセキュリティ研究者の数週間に必要な作業は、数分以内に複数の実証済みのギャップを持つ可能性があります。
この記事では、AnthropicのClaude Opus 4.8が1日以内にZcash Orchard ' sプライバシープールで深刻な欠陥を発見したこと、パスワードレビューで4年間存在していた問題。
参加者は、従来のギャップ調整の開示プロセスがAIでペースをとらなかったという観点からいました。 過去に, 異なる機関は、同じオープンソースの貯水池をスキャンしました, これは、長い内部プロセスによって容易にされています, また、多くのスプラディックレポートに擁護者を公開しています.
Endor LabsのCEOであるVarun Badhwar氏は、最近の数か月にAIが実証済みのオープンソースのループホールを数千発見したと述べたが、修理の1セント未満が完成しました。
Akrites 統合コンバージェンスメンテナー
Akritesは、以前分散したプロセスを安全なインシデントレスポンスチームとして、オープンソースのメンテナに統一されたインターフェイスとして機能し、メンテナが多数の無座標レポートを同時に受信できるようにしました。
修理は、プロジェクト元のコード倉庫に戻るように設計され、保守者によって自身のペースで処理され、既存のギャップトラッキング基準に沿って処理されます。 重要なパッケージがアクティブなメンテナがない場合、Akritesは最後のメンテナンスサポーターとして介入します。
- 19 創立メンバー
- OpenAI、Anthropic、Google、Microsoft、Weaverda、Citi、Morgan Chase を含む。
- エンジニアリングリソースや資金を通じて他の機関が参加する場合があります。
OpenAIプロジェクト部門の差別化
OpenAIは、Akritesが起動する3日前のPatch the Planetというスタンドアローンプロジェクトを立ち上げ、GPT-5.5-CyberとBitsエンジニアのTrailを使用して最初のラウンドで、19のオープンソースプロジェクトで数十のパッチを組み合わせました。
2つは労働の異なった分と同じような方向にあります。 プラネットは、AIサポートを使用して穴を検出し、セキュリティ専門家によってレビューされているパッチを配信するために傾斜しています。 Akritesは、業界レベルでの協調層のようなものです。これは、実証済みの問題を上流に引き起こし、リハビリテーションを促進する責任です。
モーガン・チェイスチーフ・インフォメーション・セキュリティ・オフィサー・パット・オペットによると、AI環境の真の課題はパッチを発行するだけでなく、可能な限り迅速に展開されるダウンストリーム・システムを取得することです。 パッチが公開され、大量のシステムが更新される前に、攻撃者が分析を素早く逆転させる可能性があるため。
追加情報:Linux財団のアルファオメガ財団は、Akritesのシードマネーを提供します。 基金は、2022年以来、オープンソースのセキュリティプロジェクトに70以上の助成金を払っております。
