Spuštěna 15. června 2026, Athena je koalice vedená společností Chainguard, která sdružuje více než dvě desítky organizací včetně JPMorgan Chase, Cisco, Cloudflare, BNY a PwC .
Jak to funguje: Členové vkládají nálezy zranitelností objevené nejmodernějšími AI modely do jediného potrubí, které je konsoliduje, třídí a pohání tvorbu záplat . Koalice opravuje zranitelnosti ještě před jejich veřejným zveřejněním – členové opravují pod embargem a poté uvolňují opravy současně .
První výsledky: Během několika dní od spuštění Athena již vydala přibližně 2 000 záplat napříč 500 open-source projekty a zpracovala více než 20 000 nálezů .
Cíl: Udělat hledání a opravování open-source chyb „co nejsnáze konzumovatelné", abychom udrželi krok s útočníky, kteří také používají AI k hledání chyb, uvedl Dan Lorenc, CEO a spoluzakladatel Chainguardu .
Oznámena 25. června 2026, Akrites je iniciativa vedená Linux Foundation, podpořená 20 zakládajícími členy včetně Amazon Web Services (AWS), Google, Microsoft, OpenAI, NVIDIA, IBM, Red Hat, Cisco, JPMorganChase, Anthropic a samotného Chainguardu .
Sdílený bezpečnostní tým: Akrites zakládá jednotný, sdílený tým pro reakci na bezpečnostní incidenty (SIRT), který se stará o objevování, opravy a zveřejňování zranitelností napříč kritickými open-source projekty . Namísto toho, aby desítky organizací nezávisle podávaly duplicitní hlášení, která zahlcují správce projektů, všechny nálezy putují přes SIRT, který je deduplikuje, validuje a koordinuje vývoj záplat .
Standardizovaný proces CVD: Poskytuje jednotný proces koordinovaného zveřejňování zranitelností, takže záplaty jsou vyvíjeny a uvolňovány kontrolovaným a odpovědným způsobem, nikoli chaoticky .
Zaměření na rychlost AI: Akrites byl vytvořen výslovně proto, že modely umělé inteligence na hranici možností (frontier AI) dokážou najít softwarové zranitelnosti během minut, a proto musí reakční infrastruktura fungovat stejnou rychlostí . Iniciativa funguje jako „správce poslední instance" pro opuštěné, ale široce používané balíčky .
Záběr: Cílí na kritický open-source software používaný po celém světě s posláním „najít, opravit a zodpovědně zveřejnit" chyby dříve, než je mohou útoky poháněné AI zneužít .
Project Lightwell byl oznámen koncem května 2026 jako společná iniciativa IBM a Red Hatu v hodnotě 5 miliard dolarů s 20 000 inženýry . 24. června se připojila Palo Alto Networks a 26. června oznámila spolupráci Deloitte .
Model podnikového clearingového centra: Lightwell funguje jako AI-driven bezpečnostní clearingové centrum pro open-source software v podnikových dodavatelských řetězcích – identifikuje zranitelnosti a nasazuje validované záplaty ve velkém měřítku .
Role Deloitte: Deloitte spolupracuje na škálování automatizovaného patchování zranitelností v regulovaných softwarových dodavatelských řetězcích (finance, zdravotnictví, kritická infrastruktura), kde manuální patchování zaostává .
Integrace Palo Alto Networks: Rozšířená spolupráce integruje schopnost virtuálního patchování (Virtual Patching) od Palo Alto Networks s Lightwellem, což kombinuje rychlou ochranu na úrovni sítě s nápravou softwaru napříč open-source aplikacemi, komerčním softwarem a provozními technologiemi .
Pokrytí: Cílí na více než 62 000 open-source balíčků používaných podniky .
Athena a Akrites se doplňují. Chainguard je zakládajícím členem obou – Atheny i Akrites . Athena se zaměřuje na operativní potrubí výroby záplat pomocí AI, zatímco Akrites poskytuje neutrální, napříč odvětvími platnou správu a rámec pro zveřejňování. Analýza SecurityWeek poznamenává, že „ačkoli nové oznámení Linux Foundation nezmiňuje Athenu, Akrites kráčí stejnou cestou" – nabízí nástroje a kanály pro hlášení, validaci a řešení zranitelností OSS .
Lightwell je komerční a zaměřený na podniky. Na rozdíl od koaličních modelů je Project Lightwell komerční předplatné, které prodává správu zranitelností poháněnou AI velkým podnikům .
Společná nit: Všechny tři iniciativy uznávají, že AI zkolabovala časové okno mezi objevením a zneužitím zranitelnosti. Moderní AI modely nyní dokážou naskenovat velké softwarové projekty a odhalit zranitelnosti během minut za pouhý 1 dolar . Celý cyklus „najdi-oprav-zveřejni" musí být stlačen z týdnů na hodiny nebo minuty .
Zapojení Deloitte do Lightwellu je významné pro regulovaná odvětví. Spolupráce si klade za cíl přinést automatické patchování do sektorů, kde jsou manuální procesy pomalé a zatížené合规 (compliance), což by mohlo uzavřít kritickou mezeru ve finančních službách, zdravotnictví a kritické infrastruktuře .