Github und tech-giganten investieren 12,5 millionen dollar in open-source-sicherheit
Eine Allianz der Tech-Industrie – GitHub, Amazon Web Services (AWS), Google, OpenAI und Anthropic – hat gemeinsam 12,5 Millionen Dollar in die Linux Foundation's Alpha-Omega-Initiative gesteckt. Ziel ist es, die Sicherheit von Open-Source-Tools zu verbessern und Entwicklern effektive Lösungen an die Hand zu geben.

Neue sicherheitsstandards für open source
Die Initiative zielt darauf ab, Sicherheitsfunktionen der künstlichen Intelligenz (KI) für die tägliche Arbeit von Entwicklern zugänglich zu machen. Kevin Crosby, Senior Director of Open Source Funding bei Microsoft, betont, dass GitHub nicht nur Code hosten will, sondern auch die Menschen unterstützen, die ihn pflegen. Er sieht die wachsende Rolle der KI als Chance, die Arbeitsbelastung der Maintainer zu reduzieren, statt sie zu erhöhen.
Derzeit sind über 280.000 Maintainer auf der GitHub-Plattform aktiv und verwalten Millionen öffentlicher Repositories. Diese neue Finanzierung soll ihnen Werkzeuge wie GitHub Copilot und verbesserte Sicherheitsfunktionen für ihre Projekte zur Verfügung stellen. Die Investition umfasst auch 5,5 Millionen Dollar an Azure-Credits und –Geldern über den GitHub Secure Open Source Fund, der auch Partner wie Datadog, Open WebUI, den Atlantic Council und OWASP umfasst.
Die Zusammenarbeit ist ein Zeichen dafür, dass die Sicherheit von Open Source nicht länger eine Aufgabe einzelner Unternehmen sein kann. „Der Software, auf die wir alle angewiesen sind, wird von einer globalen Gemeinschaft entwickelt“, so Crosby. „Ihr Schutz erfordert daher die Zusammenarbeit verschiedener Ökosysteme und globaler Kräfte.“
Die Unterstützung soll den Maintainern helfen, die stetig wachsenden Anforderungen an Sicherheit und die zunehmende Komplexität der Softwareentwicklung besser zu bewältigen. Die Initiative ist ein Versuch, die Innovationskraft des Open-Source-Bereichs zu erhalten und gleichzeitig die Risiken zu minimieren.
Die Investition signalisiert eine Verschiebung hin zu proaktiveren Sicherheitsmaßnahmen in der Open-Source-Welt. Es bleibt abzuwarten, ob dieser Ansatz tatsächlich zu einer nachhaltigen Verbesserung der Sicherheit von Software führen wird, aber die Dimension der Beteiligung deutet auf eine langfristige Verpflichtung hin.
