Perinteiset ilmoitus- ja korjausprosessit eivät pysyneet määrän tahdissa. Anthropic oli toukokuuhun 2026 mennessä ilmoittanut ylläpitäjille virallisesti noin 1 596 haavoittuvuudesta, mutta niistä vain 97 oli korjattu. Korjausaste oli siis noin kuusi prosenttia .
Cloud Security Alliance on kutsunut tätä julkistamisnopeuden kriisiksi ("disclosure velocity" crisis) . Tekoäly voi tuottaa uusia havaintoja jatkuvasti, kun taas ylläpitäjillä on rajallinen määrä aikaa tarkistaa ilmoitukset, toistaa ongelmat, arvioida riskit ja tehdä toimivat korjaukset .
Athenan toimintamalli perustuu koordinoituun ennakkopaikkaukseen. Sen sijaan että kaikki tekoälyn tuottamat löydökset vietäisiin suoraan julkisiin seurantajärjestelmiin, jäsenorganisaatiot käsittelevät niitä ensin yksityisesti ja luottamuksellisesti. Ne selvittävät löydösten paikkansapitävyyden, arvioivat vaikutukset ja auttavat laatimaan korjaukset ennen laajaa julkistamista .
Liittouma toimii eräänlaisena puolustuksellisena tiedonvaihtokeskuksena: jäsenet tuovat mukaan haavoittuvuustietoa ja korjausresursseja sekä vievät korjauksia eteenpäin niihin avoimen lähdekoodin projekteihin, joita ongelmat koskevat . Tavoitteena on lyhentää tai poistaa aikaikkuna, joka syntyy haavoittuvuuden julkistamisen ja sen sisältävän päivityksen käyttöönoton välille .
Käytännössä malli pyrkii estämään sen, että tekoälyn tuottamasta löydöstulvasta tulee hallitsematon taakka vapaaehtoisille ylläpitäjille.
Liittoumassa on mukana yli kaksi tusinaa organisaatiota rahoituspalvelujen, pilvi-infrastruktuurin, kyberturvallisuuden ja asiantuntijapalvelujen aloilta . Ilmoitettuihin perustajajäseniin kuuluvat :
Mukana olevat pankit, verkkoinfrastruktuurin toimittajat ja pilvipalveluyritykset kuvastavat sitä, kuinka riippuvaisia nykyiset tietojärjestelmät ovat avoimen lähdekoodin komponenteista. Samalla ne kertovat alan tarpeesta löytää vapaaehtoistyöhön perustuvaa ylläpitoa skaalautuvampi puolustusmalli.
Athena ei esitellyt käynnistyessään vain suunnitelmaa, vaan myös siihenastisia tuloksia. Liittouma kertoo käynnistyshetkellä:
Luvut viittaavat siihen, että toimintaa oli valmisteltu riittävän pitkälle jo ennen julkistamista, jotta liittoumalla oli esittää konkreettinen korjaushistoria.
Athena liittyy useisiin samansuuntaisiin hankkeisiin, joilla ohjelmistojen toimitusketjuja pyritään suojaamaan tekoälyn aikakaudella. Chainguardin toimitusjohtaja Dan Lorenc on aiemmin sitoutunut 50 miljoonan dollarin rahoitukseen ja 100 insinöörin työpanokseen uuden avoimen lähdekoodin ohjelmistojen luottamusinfrastruktuurin rakentamiseksi .
Chainguard on myös liittynyt Coalition for Secure AI -aloitteeseen eli CoSAIhin. Se on erillinen hanke, jonka perustajajäseniin kuuluvat muun muassa OpenAI, Google, Microsoft ja Anthropic .
Yhdessä nämä liikkeet kertovat rakenteellisesta muutoksesta: ala joutuu myöntämään, ettei avoimen lähdekoodin turvallisuutta voida jättää yksin vapaaehtoisten ylläpitäjien varaan, jos tekoäly kasvattaa uhkien löytämisen nopeutta näin voimakkaasti. Athena on yksi yritys muuttaa koordinoitu puolustus periaatteesta toimivaksi käytännöksi.