أعلنت OpenSSF عن انضمام خمسة أعضاء جدد إلى المؤسسة، وهم:
يمثل الأعضاء الجدد طيفاً واسعاً من الجهات العاملة في مجالات أدوات الأمن، والبنية التحتية، وأنظمة التشغيل، ومنصات المطورين.
وتعمل OpenSSF كمبادرة مشتركة تحت مظلة مؤسسة لينكس (Linux Foundation)، وتعتمد على مشاركة الشركات والمنظمات لتطوير معايير وأدوات وأفضل الممارسات التي تساعد في حماية المشاريع مفتوحة المصدر المستخدمة على نطاق واسع.
أحد المحاور الرئيسية للحدث كان تعزيز الأمن في عصر الذكاء الاصطناعي وتسريع تطوير البرمجيات.
ومن أبرز الموارد التي أعلنت عنها المؤسسة:
مشروع Cyber Reasoning Sandbox
قدمت OpenSSF بيئة تجريبية جديدة تسمى "Cyber Reasoning Sandbox" تهدف إلى دعم الأبحاث والتجارب في مجال اكتشاف الثغرات الأمنية بشكل آلي. تسمح هذه البيئة للباحثين والمطورين باختبار أدوات تعتمد على الذكاء الاصطناعي والاستدلال الآلي لاكتشاف العيوب الأمنية في الشيفرة البرمجية.
إطلاق Python Secure Coding Guide v1.0.0
كما أطلقت المؤسسة النسخة 1.0.0 من دليل البرمجة الآمنة بلغة بايثون، وهو دليل عملي يوضح للمطورين الأخطاء الأمنية الشائعة وأساليب كتابة الشيفرة بطريقة تقلل من احتمالية ظهور الثغرات.
تُعد لغة Python من أكثر اللغات استخداماً في مجالات الحوسبة السحابية وتحليل البيانات وتطوير أنظمة الذكاء الاصطناعي، ما يجعل توفير إرشادات أمنية واضحة لها أمراً بالغ الأهمية.
إلى جانب إعلانات الحدث، سلّطت OpenSSF الضوء على مبادرة تمويلية أعلنت عنها مؤسسة لينكس في مارس 2026 بقيمة 12.5 مليون دولار لتعزيز أمن البرمجيات مفتوحة المصدر.
ويأتي هذا التمويل من تحالف يضم شركات تكنولوجيا كبرى، من بينها:
وسيتم إدارة هذه الأموال عبر OpenSSF ومشروع Alpha‑Omega لتمويل عمليات تدقيق أمني للمشاريع المهمة، وتطوير أدوات أمنية جديدة، وتحسين ممارسات الأمن عبر منظومة البرمجيات مفتوحة المصدر.
تعكس هذه الإعلانات تحولاً واضحاً في نظرة قطاع التكنولوجيا إلى أمن البرمجيات مفتوحة المصدر.
لفترة طويلة، كانت العديد من المكونات البرمجية الأساسية في الإنترنت تُدار بواسطة فرق صغيرة من المتطوعين بموارد محدودة. أما اليوم، فترى الحكومات والشركات الكبرى أن أمن سلاسل توريد البرمجيات (software supply chains) جزء أساسي من البنية التحتية الرقمية.
ومن خلال توسع العضوية، وإطلاق أدوات مشتركة، والاستثمار المالي الكبير، تحاول OpenSSF نقل الأمن في عالم المصدر المفتوح من جهود فردية متفرقة إلى برامج منظمة ومدعومة من الصناعة لحماية المشاريع التي يعتمد عليها العالم الرقمي.