Takový objem nálezů tradiční mechanismy zveřejňování zahltil. Z přibližně 1 596 chyb, které Anthropic do května 2026 formálně oznámil maintainerům, bylo opraveno pouze 97. To odpovídá míře nápravy kolem 6 % .
Cloud Security Alliance tento nepoměr označuje za krizi „rychlosti zveřejňování“ . AI může vytvářet nové nálezy nepřetržitě, zatímco lidé udržující kritické open source projekty mají na reprodukci hlášení, vyhodnocení dopadu a napsání opravy omezený počet hodin. Často navíc pracují jako neplacení dobrovolníci . Bez nového přístupu se celý proces podobá požární hadici namířené do šálku.
Základem Athény je koordinované opravování před zveřejněním. Místo toho, aby se surové nálezy okamžitě objevily ve veřejných databázích, kde je mohou sledovat i útočníci, spolupracují členské organizace soukromě na jejich třídění, ověřování a opravách .
Koalice funguje jako obranné místo pro sdílení informací. Členské firmy do ní přinášejí informace o zranitelnostech, poskytují kapacity pro nápravu a posílají opravy zpět do dotčených open source projektů. Smyslem je zkrátit období mezi veřejným odhalením chyby a skutečným přijetím záplaty .
Takový model neodstraňuje potřebu spolupráce s maintainerem původního projektu. Snaží se ale přesunout co největší část práce do fáze před veřejným oznámením, kdy má obrana čas připravit opravu a útočník ještě nemá k dispozici kompletní informace.
Do koalice se zapojilo více než dvě desítky organizací z finančních služeb, cloudové infrastruktury, kyberbezpečnosti a profesionálních služeb . Mezi oznámené zakládající členy patří :
Účast velkých bank, poskytovatelů cloudových a síťových technologií i bezpečnostních firem ukazuje, jak silně je dnešní digitální infrastruktura závislá na open source komponentách. Zároveň naznačuje, že průmysl hledá způsob, jak obranu škálovat i mimo kapacity jednotlivých dobrovolnických týmů.
Koalice při svém spuštění nepředstavila pouze plán. Podle oznámení už měla za sebou měřitelné výsledky:
Čísla naznačují, že Athena nevznikla jen jako iniciativa oznámená na tiskové konferenci. Podle dostupných údajů fungovala v určité podobě už před veřejným uvedením a dokázala vytvořit významný objem oprav.
Athena se objevuje vedle dalších snah o posílení bezpečnosti softwarového dodavatelského řetězce v době, kdy AI zrychluje hledání chyb. Dan Lorenc, generální ředitel Chainguard, dříve oznámil závazek ve výši 50 milionů dolarů a vytvoření týmu 100 inženýrů, kteří mají budovat „novou infrastrukturu důvěry pro používání open source“ .
Chainguard se zároveň připojil ke Coalition for Secure AI (CoSAI), což je samostatná iniciativa, mezi jejímiž zakládajícími členy jsou například OpenAI, Google, Microsoft a Anthropic .
Dohromady tyto kroky signalizují strukturální posun: zabezpečení open source už podle technologického průmyslu nemůže zůstat výhradně dobrovolnickou činností, pokud AI mění rychlost i rozsah hrozeb. Athena je jedním z pokusů proměnit myšlenku koordinované obrany v praktický, každodenní proces.