Github und tech-giganten investieren 12,5 millionen dollar in open-source-sicherheit

Eine bedeutende Partnerschaft im Bereich der Open-Source-Entwicklung: GitHub, Amazon Web Services (AWS), Google, OpenAI und Anthropic bündeln ihre Kräfte, um die Sicherheit von Open-Source-Tools zu stärken. Die Initiative, unterstützt durch die Linux Foundation, umfasst eine Investition von 12,5 Millionen US-Dollar.

Sicherheitslücken bekämpfen: ein wettlauf um das vertrauen der entwickler

Sicherheitslücken bekämpfen: ein wettlauf um das vertrauen der entwickler

Der Schritt zielt darauf ab, insbesondere den oft überlasteten Maintainern von Open-Source-Projekten die Werkzeuge an die Hand zu geben, die sie benötigen, um sich gegen neue Sicherheitsbedrohungen zu verteidigen. 280.000 Maintainer verwalten derzeit Millionen von öffentlichen Repositories – eine immense Aufgabe, die oft nicht ausreichend unterstützt wird.

„Wir glauben, dass die Unterstützung von Open Source mehr bedeutet als nur die Bereitstellung von Code. Es geht darum, in die Menschen zu investieren, die ihn pflegen“, erklärt Kevin Crosby, Senior Director of Open Source Funding bei Microsoft, in einem Blogbeitrag. Die Zusammenarbeit soll die Integration von KI-gestützten Sicherheitsfunktionen in bestehende Arbeitsabläufe erleichtern.

Ein zentraler Bestandteil ist die Erweiterung von GitHub Copilot und die Bereitstellung neuer Sicherheitsmaßnahmen für Repositories. Ziel ist es, die Arbeitslast der Maintainer zu reduzieren, die oft unter dem Druck stehen, rund um die Uhr auf Probleme zu reagieren. Crosby betont, dass die Sicherheit von Open Source eine gemeinsame Verantwortung ist, die eine globale Zusammenarbeit erfordert.

Neben den genannten Unternehmen beteiligen sich auch Datadog, Open WebUI, der Atlantic Council und die OWASP an dem GitHub Secure Open Source Fund, der zusätzlich 5,5 Millionen Dollar an Credits und Azure-Guthaben bereitstellt. Diese strategische Allianz unterstreicht die wachsende Bedeutung der Open-Source-Sicherheit und die Notwendigkeit, sie aktiv zu fördern. Die Investition ist ein klares Signal: Die Zukunft der Softwareentwicklung hängt von der Sicherheit ihrer Basis ab.