Diumumkan pada 31 Agustus 2026 di VMware Explore, Las Vegas, TrueSource menyatukan tiga penawaran open source yang didukung secara komersial: Spring Enterprise, TrueSource Trusted Artifacts, dan TrueSource Data Services. TrueSource Trusted Artifacts mencakup build clean room SLSA Build Level 3 untuk lebih dari 5.000...
Jawaban penelitian

Create a landscape editorial hero image for this Studio Global article: What did Broadcom announce at VMware Explore 2026 in Las Vegas with its TrueSource by Broadcom open-source security portfolio, what three co. Article summary: At VMware Explore 2026 in Las Vegas, Broadcom announced TrueSource by Broadcom: a commercially supported portfolio of verifiably built open-source software intended to give enterprises accountable maintenance, secure art. Topic tags: general, general web, user generated, government. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, ch
Broadcom memperkenalkan TrueSource by Broadcom dalam ajang VMware Explore 2026 di Las Vegas pada 31 Agustus 2026. Portofolio ini ditujukan bagi perusahaan yang menggunakan software open source dan membutuhkan komponen yang dibangun secara dapat diverifikasi, dukungan komersial, serta proses perbaikan keamanan yang tetap melibatkan engineer manusia. 1
3
Pesan utama Broadcom cukup jelas: AI bisa membantu menemukan kerentanan dan mengusulkan patch, tetapi kode, proses build, kompatibilitas, dan dampak operasionalnya tetap perlu diperiksa sebelum perbaikan diterapkan ke lingkungan produksi.
Spring Enterprise ditujukan bagi organisasi yang menjalankan ekosistem Spring. Layanan ini menyediakan rilis Spring yang dikurasi oleh tim pengembang dan pemelihara Spring, pemindaian dependensi secara proaktif, patch yang diverifikasi manusia, serta perbaikan terkoordinasi di berbagai lini rilis yang masih didukung. 1
3
Pendekatan ini penting bagi tim yang aplikasinya bergantung pada banyak pustaka tidak langsung atau transitive dependencies. Alih-alih memperlakukan setiap kerentanan sebagai pembaruan paket yang berdiri sendiri, Broadcom memosisikan Spring Enterprise sebagai layanan pemeliharaan rilis dan remediasi yang tetap terhubung dengan ekosistem upstream.
TrueSource Trusted Artifacts memperluas pendekatan tersebut di luar Spring. Broadcom menyatakan bahwa layanan ini menyediakan artefak hasil build clean-room dengan SLSA Build Level 3 untuk lebih dari 5.000 pustaka Java terverifikasi. Cakupannya juga diperluas ke Java, Python, dan Node.js, serta mencakup penyelarasan versi Spring Boot yang presisi dan image container Bitnami yang diperkuat. 1
3
Bagi tim platform dan keamanan, nilai utamanya terletak pada asal-usul artefak dan konsistensi. Komponen dibangun dalam lingkungan yang terkendali, diselaraskan dengan versi software yang didukung, lalu ditawarkan sebagai alternatif tepercaya dibandingkan mengambil dependensi yang belum diverifikasi dari rantai pasok software yang terfragmentasi.
TrueSource Data Services mencakup empat mesin data yang banyak digunakan: PostgreSQL, RabbitMQ, MySQL, dan Valkey. Broadcom menyebut layanan ini menggabungkan artefak tepercaya, dukungan komersial, keahlian deployment, otomatisasi, serta fitur visibilitas keamanan dan dasbor postur keamanan. 1
3
Dengan demikian, TrueSource bukan hanya produk keamanan pustaka. Portofolio ini juga menyasar tantangan operasional perusahaan dalam menerapkan, memperbarui, dan memantau infrastruktur data open source.
Ketiga penawaran tersebut disediakan melalui opsi lisensi situs bertingkat. Broadcom menyatakan bahwa model komersial ini menambahkan dukungan, verifikasi, akses remediasi, dan keahlian operasional tanpa mengubah lisensi open source yang mendasari software tersebut. Pelanggan yang memiliki lisensi produk yang sesuai juga dapat membawa kerentanan tertentu yang belum dipublikasikan kepada Broadcom untuk memperoleh akses remediasi lebih awal. 1
3
Artinya, perusahaan membayar akuntabilitas dan layanan sepanjang siklus hidup software open source—bukan membeli kepemilikan atas kode komunitas yang menjadi dasarnya.
Broadcom memperkenalkan TrueSource di tengah meningkatnya tekanan bagi perusahaan untuk mengamankan dependensi, container, dan layanan data yang digunakan aplikasinya. Perusahaan tersebut menyebut kenaikan lebih dari 1.700% dalam jumlah imbauan keamanan Spring bulanan sebagai gambaran beban remediasi yang dihadapi pengguna Spring. 3
Respons yang ditawarkan Broadcom mencakup beberapa lapisan:
Fokusnya bukan hanya menghasilkan patch secepat mungkin. Broadcom mengatakan tujuannya adalah memahami di mana kerentanan digunakan, memilih jalur perbaikan dengan risiko lebih rendah, memvalidasi hasilnya, dan menjaga agar perbaikan tetap terhubung dengan para pemelihara proyek.
Broadcom tidak menolak penggunaan AI untuk pekerjaan keamanan. Perusahaan itu membedakan antara penggunaan model untuk mempercepat analisis dan membiarkan kode hasil generasi AI menjadi perbaikan produksi tanpa peninjauan.
Broadcom mengutip pengujian 1Password’s Off-by-1 Labs yang menemukan bahwa hanya 26% dari 6.000 patch buatan AI yang sekaligus memperbaiki kerentanan dan tidak merusak aplikasi. 3 Broadcom juga menyatakan bahwa engineer-nya menggunakan lebih dari 12 miliar token model frontier selama lima bulan untuk menganalisis Spring, tetapi setiap perbaikan yang diusulkan tetap ditinjau secara manual.
3
Model kerja yang ditekankan Broadcom adalah:
Pemeliharaan dengan bantuan AI, remediasi yang disetujui manusia.
Model AI dapat membantu memeriksa grafik dependensi berukuran besar, menemukan jalur yang kemungkinan rentan, dan mengusulkan perubahan kode. Namun, engineer tetap perlu menilai kompatibilitas, performa, kemungkinan eksploitasi, risiko regresi, serta ketepatan artefak rilis akhir. 3
Menurut argumen Broadcom, fork yang dibuat AI secara cepat mungkin menyelesaikan kerentanan dalam jangka pendek, tetapi dapat menimbulkan masalah pemeliharaan dalam jangka panjang. Jika tidak dirawat, fork bisa menyimpang dari upstream, melewatkan perbaikan keamanan berikutnya, dan membuat pengguna tidak mengetahui siapa yang bertanggung jawab atas artefak tersebut. 2
3
TrueSource dirancang dengan model yang berlawanan: bekerja bersama pemelihara proyek, menyumbangkan perbaikan ke upstream bila sesuai, memverifikasi proses pembangunan artefak, dan menyediakan pihak komersial yang mendukung software tersebut. 1
3
Perbedaan ini penting bagi pembeli enterprise. AI mungkin mengurangi waktu untuk menyelidiki masalah dan menyiapkan patch, tetapi AI sendiri tidak otomatis menjamin asal-usul artefak, kompatibilitas, pengelolaan jangka panjang, atau pihak yang bertanggung jawab ketika patch menyebabkan gangguan produksi.
Struktur TrueSource memberi titik masuk yang berbeda bagi setiap tim:
Kesimpulan besarnya: Broadcom sedang menawarkan lapisan kepercayaan terkelola di atas open source. Tesis perusahaan tersebut adalah bahwa software enterprise membutuhkan lebih dari sekadar akses ke kode sumber—yakni build yang dapat diverifikasi, keterlibatan pemelihara, remediasi yang telah diuji, dan hubungan dukungan yang memiliki pihak bertanggung jawab.
Pelaporan yang tersedia tidak memuat kutipan langsung dari Katie Norton dari IDC, sehingga karakterisasi spesifik yang dikaitkan kepadanya tidak dapat diverifikasi di sini. Namun, bukti yang tersedia mendukung kesimpulan yang lebih luas dari pengumuman tersebut: AI diposisikan sebagai pengganda kemampuan untuk pemeliharaan, sementara penilaian engineering manusia tetap menjadi titik kendali dalam keputusan keamanan produksi. 3
Studio Global AI
Halaman ini berisi jawaban yang didukung sumber yang dapat Anda lanjutkan di dalam Studio Global.
Diumumkan pada 31 Agustus 2026 di VMware Explore, Las Vegas, TrueSource menyatukan tiga penawaran open source yang didukung secara komersial: Spring Enterprise, TrueSource Trusted Artifacts, dan TrueSource Data Services.
Diumumkan pada 31 Agustus 2026 di VMware Explore, Las Vegas, TrueSource menyatukan tiga penawaran open source yang didukung secara komersial: Spring Enterprise, TrueSource Trusted Artifacts, dan TrueSource Data Services. TrueSource Trusted Artifacts mencakup build clean room SLSA Build Level 3 untuk lebih dari 5.000 pustaka Java terverifikasi, dukungan tambahan untuk Java, Python, dan Node.js, penyelarasan versi Spring Boot, serta ima...
Broadcom menekankan bahwa AI dapat mempercepat analisis dan pembuatan patch, tetapi keputusan perbaikan untuk produksi tetap harus melalui verifikasi engineer yang bertanggung jawab.