technologie

Github und tech-giganten bündeln kräfte für open-source-sicherheit

Eine bedeutende Allianz im Bereich Open Source entsteht: GitHub, Amazon Web Services (AWS), Google, OpenAI und Anthropic investieren12,5 Millionen US-Dollar in die InitiativeLinux Foundation’s Alpha-Omega. Ziel ist es, die Sicherheit von Open-Source-Tools zu verbessern und Entwicklern die notwendigen Werkzeuge an die Hand zu geben.

Sicherheitslücken schließen – gemeinsam

Sicherheitslücken schließen – gemeinsam

Die Initiative konzentriert sich darauf, Sicherheitsfunktionen der künstlichen Intelligenz (KI) für die tägliche Arbeit von Softwareentwicklern zugänglich zu machen. Kevin Crosby, Senior Director für Open Source Funding bei Microsoft, betont, dass eine solche Zusammenarbeit unerlässlich ist. „Wir glauben, dass die Unterstützung von Open Source mehr bedeutet als nur das Hosten von Code. Es bedeutet, in die Menschen zu investieren, die ihn warten, und ihnen die Werkzeuge zu geben, die sie benötigen, um erfolgreich zu sein.“

Die Zahl der Maintainer auf GitHub ist beeindruckend: Über 280.000 Personen verwalten Millionen von öffentlichen Repositories. Viele dieser Maintainer sollen nun von den neuen Sicherheitsfunktionen profitieren. Vor allem GitHub Copilot und neue Sicherheitsmaßnahmen für Repositories sollen die Arbeit erleichtern und die Belastung reduzieren. Crosby mahnt aber zur Vorsicht: „Keine Firma oder Gruppe kann Open Source alleine sichern. Der Code, auf den wir alle angewiesen sind, wird von einer globalen Community erstellt, und seine Sicherheit erfordert Zusammenarbeit.“

Neben dem finanziellen Engagement von 5,5 Millionen US-Dollar in Form von Azure-Credits und -Fonds, erweitert GitHub sein Portfolio mit neuen Partnern wie Datadog, Open WebUI, dem Atlantic Council und der OWASP. Diese Partnerschaften sollen die Entwicklung und Implementierung von Sicherheitslösungen weiter vorantreiben. Die Initiative kommt zu einem kritischen Zeitpunkt, da die zunehmende Komplexität von Software und die wachsende Bedrohung durch Cyberangriffe die Notwendigkeit robuster Sicherheitsmaßnahmen unterstreichen.

Die Investition in Open Source Sicherheit ist ein Zeichen dafür, dass die Technologiebranche sich ihrer Verantwortung bewusst wird. Die Zukunft des Internets hängt von der Sicherheit der Software ab, die es antreibt.