Tre store koalitioner lanceret i midten af 2026 – Chainguards Athena, Linux Foundations Akrites og IBM/Red Hats Project Lightwell (med Deloitte og Palo Alto Networks) – bruger hver især AI til at finde og lukke sårbar... Initiativerne supplerer hinanden: Athena fokuserer på den operationelle pipeline for AI drevet p...
Research answer

Create a landscape editorial hero image for this Studio Global article: Search & fact-check with cited sources for How are the tech industry's new AI-driven coalitions — including Chainguard's Athena coalition, t. Article summary: Three major coalitions launched in mid-2026 — Chainguard's Athena, the Linux Foundation's Akrites, and IBM/Red Hat's Project Lightwell (with Deloitte and Palo Alto Networks) — each use AI to find open-source vulnerabilit. Topic tags: general, general web, user generated, news. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts w
Open source-softwaren, der driver den globale økonomi, står over for et nyt problem: AI kan finde sårbarheder på få minutter, men den traditionelle proces med at lappe og offentliggøre kan tage uger. Det hul bliver nu lukket af tre store industrielle koalitioner, der blev lanceret inden for få uger af hinanden i midten af 2026.
Chainguards Athena-koalition, Linux Foundations Akrites-initiativ og IBM og Red Hats Project Lightwell (med Deloitte og Palo Alto Networks) bruger alle AI til at fremskynde hele forløbet med at finde, lappe og offentliggøre sårbarheder. Tilsammen repræsenterer de det hidtil mest ambitiøse koordinerede svar på AI-drevne cyberangreb mod open source-software.
Lanceret 15. juni 2026 er Athena en koalition ledet af Chainguard med over to dusin organisationer, herunder JPMorgan Chase, Cisco, Cloudflare, BNY og PwC .
Sådan fungerer det: Medlemmerne samler sårbarheder, der er opdaget af avancerede AI-modeller, i en enkelt pipeline, der konsoliderer, triagerer og driver patches . Koalitionen afhjælper sårbarheder, før de offentliggøres – medlemmerne lapper under embargo og sender derefter rettelserne ud samtidigt .
Tidlige resultater: Inden for få dage efter lanceringen havde Athena allerede udsendt omkring 2.000 patches på tværs af 500 open source-projekter og behandlet mere end 20.000 fund .
Målet: At gøre det "så let som muligt" at finde og rette open source-bugs for at være på forkant med angribere, der også bruger AI til at finde fejl, siger Dan Lorenc, administrerende direktør og medstifter af Chainguard .
AnnONceret 25. juni 2026 er Akrites et initiativ ledet af Linux Foundation med 20 grundlæggende medlemmer, herunder AWS, Google, Microsoft, OpenAI, NVIDIA, IBM, Red Hat, Cisco, JPMorganChase, Anthropic og Chainguard selv .
Fælles SIRT: Akrites etablerer et enkelt, fælles Security Incident Response Team (SIRT), der håndterer opdagelse, afhjælpning og offentliggørelse af sårbarheder på tværs af kritiske open source-projekter . I stedet for at dusinvis af organisationer hver for sig indsender duplikerede rapporter, der overvælder vedligeholderne, sendes alle fund gennem SIRT til deduplikering, validering og koordineret patch-udvikling .
Standardiseret CVD-proces: Det tilbyder én koordineret sårbarhedsoplysningspipeline (CVD), så patches udvikles og udgives på en kontrolleret og ansvarlig måde i stedet for kaotisk .
AI-hastighedsfokus: Akrites blev specifikt oprettet, fordi frontløbs-AI-modeller kan finde softwaresårbarheder på få minutter, og derfor skal responsinfrastrukturen operere med samme hastighed . Initiativet fungerer som en "sidste udvej-vedligeholder" for forladte, men meget udbredte pakker .
Omfang: Målretter kritisk open source-software, der bruges globalt, med en mission om at "finde, rette og ansvarligt offentliggøre" fejl, før AI-drevne angreb kan udnytte dem .
Project Lightwell blev annonceret i slutningen af maj 2026 som et fælles initiativ på 5 milliarder dollars og 20.000 ingeniører fra IBM og Red Hat . Den 24. juni sluttede Palo Alto Networks sig til; den 26. juni annoncerede Deloitte sit samarbejde .
Virksomhedernes clearinghouse-model: Lightwell fungerer som et AI-drevet sikkerhedsclearinghouse for open source-software i virksomhedernes forsyningskæder – det identificerer sårbarheder og implementerer validerede patches i stor skala .
Deloittes rolle: Deloitte samarbejder om at skalere automatiseret sårbarhedslapning på tværs af regulerede softwareforsyningskæder (finans, sundhed, kritisk infrastruktur), hvor manuel lapning halter bagefter .
Palo Alto Networks-integration: Det udvidede samarbejde integrerer Palo Alto Networks' Virtual Patching-kapacitet med Lightwell, hvilket kombinerer hurtig beskyttelse på netværksniveau med softwareafhjælpning på tværs af open source-software, kommercielle applikationer og operationel teknologi .
Dækning: Målretter over 62.000 open source-pakker, som virksomheder bruger .
Athena og Akrites er komplementære. Chainguard er et grundlæggende medlem af både Athena og Akrites . Athena fokuserer på den operationelle pipeline for AI-drevet patch-produktion, mens Akrites leverer den neutrale, tværindustrielle styrings- og oplysningsramme. En analyse fra SecurityWeek bemærker, at "selvom Linux Foundations nye annoncering ikke nævner Athena, går Akrites ad samme vej" – og tilbyder værktøjer og kanaler til at rapportere, validere og adressere OSS-sårbarheder .
Lightwell er kommercielt og virksomhedsorienteret. I modsætning til koalitionsmodellerne er Project Lightwell et kommercielt abonnementsprodukt, der sælger AI-drevet sårbarhedsstyring til store virksomheder .
Fælles tråd: Alle tre anerkender, at AI har forkortet tidsvinduet mellem opdagelse og udnyttelse af sårbarheder. Frontløbs-AI-modeller kan nu scanne store softwareprojekter og finde sårbarheder på få minutter for så lidt som $1 . Hele find-lap-offentliggør-cyklussen skal komprimeres fra uger til timer eller minutter .
Deloittes involvering i Lightwell er betydelig for regulerede industrier. Samarbejdet sigter mod at bringe automatiseret lapning til sektorer, hvor manuelle lappeprocesser er langsomme og compliance-tunge, og dermed potentielt lukke et kritisk hul i finansielle tjenester, sundhedspleje og kritisk infrastruktur .
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Tre store koalitioner lanceret i midten af 2026 – Chainguards Athena, Linux Foundations Akrites og IBM/Red Hats Project Lightwell (med Deloitte og Palo Alto Networks) – bruger hver især AI til at finde og lukke sårbar...
Tre store koalitioner lanceret i midten af 2026 – Chainguards Athena, Linux Foundations Akrites og IBM/Red Hats Project Lightwell (med Deloitte og Palo Alto Networks) – bruger hver især AI til at finde og lukke sårbar... Initiativerne supplerer hinanden: Athena fokuserer på den operationelle pipeline for AI drevet patch produktion, Akrites tilbyder neutral styring og et fælles sikkerhedsberedskab, mens Project Lightwell er et kommerci...
Fælles for alle tre er, at AI har forkortet tidsvinduet mellem opdagelse og udnyttelse af sårbarheder drastisk – derfor skal hele processen fra find til lap offentliggør komprimeres fra uger til timer eller minutter.