technologie

Github und tech-giganten investieren 12,5 millionen dollar in open-source-sicherheit

Eine bedeutende Allianz im Kampf um sichereren Quellcode: GitHub, Amazon Web Services (AWS), Google, OpenAI und Anthropic bündeln Kräfte und finanzielle Mittel, um die Sicherheit von Open-Source-Tools zu stärken. Die Initiative, unterstützt von der Linux Foundation, sieht eine Investition von 12,5 MillionenDollar vor.

Sicherheitslücken schließen – gemeinsam

Sicherheitslücken schließen – gemeinsam

Der Fokus liegt dabei auf der Vereinfachung der Integration von KI-gestützten Sicherheitsfunktionen in bestehende Projekte. GitHub-Chef Kevin Crosby betont, dass die Unterstützung der Maintainer – den Personen, die Open-Source-Projekte am Laufen halten – essentiell ist. Mehr als 280.000 Maintainer verwalten derzeit Millionen von öffentlichen Repositories, die nun von den neuen Angeboten profitieren sollen.

GitHub Copilot und neue Sicherheitsmaßnahmen für Repositories sind Teil des Pakets. Die Plattform will so die Arbeitsbelastung der Maintainer reduzieren, die oft unter dem Druck stehen, auf Sicherheitsvorfälle zu reagieren – auch mitten in der Nacht. Laut Crosby soll die KI im Idealfall die Last verteilen, anstatt sie zu erhöhen. „Kein Unternehmen oder eine einzelne Gruppe kann Open Source alleine schützen“, so Crosby. Die Sicherheit erfordert eine globale Zusammenarbeit.

Die Investition umfasst neben den 12,5 Millionen Dollar auch 5,5 Millionen Dollar an Azure-Credits und neue Partner wie Datadog, Open WebUI, den Atlantic Council und OWASP. Diese Partnerschaften sollen die Entwicklung und Implementierung von Sicherheitslösungen beschleunigen.

Die neue Finanzierung ist ein deutliches Signal: Die Sicherheit von Open-Source-Software wird zu einem immer größeren Thema. Und ein Thema, das nicht länger ignoriert werden darf. Denn die Abhängigkeit von diesem Code wächst stetig, und mit ihr auch die Angriffsfläche für Cyberkriminelle.

Diese Kooperation ist nicht nur eine finanzielle Unterstützung, sondern ein Zeichen des Verständnisses für die Herausforderungen, vor denen Open-Source-Maintainer stehen. Sie zeigt, dass die Tech-Industrie erkennt, dass sichere Software nicht nur Code, sondern auch Menschen braucht.