Linux Foundationは木曜日、Amazon、Anthropic、Google、Microsoft、NVIDIA、OpenAIを含む19の創設メンバーとともにAkritesを立ち上げ、AIを活用した攻撃者に悪用される前に重要なオープンソースの脆弱性のパッチ適用を調整する。
Endor LabsのCEO Varun Badhwarによると、最近数ヶ月でAIによって浮上した数千もの検証済みオープンソース脆弱性のうち、パッチが適用されたのは5%未満である。Akritesは単一の機密のセキュリティインシデント対応チームを設立し、調整されていない開示プロセスに代わるものとして、オープンソースメンテナにとって予測可能な上流パートナーとして機能し、重要なパッケージにアクティブなメンテナンスがない場合には最後の手段としてメンテナとなる。