Namun, saluran pendedahan tradisional tidak mampu mengendalikan jumlah tersebut. Daripada kira-kira 1,596 kelemahan yang didedahkan secara rasmi oleh Anthropic kepada penyelenggara setakat Mei 2026, hanya 97 telah ditampal—kadar pemulihan sekitar 6% .
Cloud Security Alliance menyifatkan ketidakpadanan antara kelajuan penemuan dan kelajuan pembaikan ini sebagai krisis “kelajuan pendedahan” . AI boleh menghasilkan penemuan secara berterusan, tetapi penyelenggara biasanya mempunyai masa yang terhad untuk menguji laporan, menilai tahap risiko dan membina pembaikan .
Model Athena berasaskan pembaikan terselaras sebelum pendedahan awam. Daripada memasukkan laporan mentah terus ke dalam penjejak awam—yang turut boleh dipantau oleh penyerang—organisasi anggota bekerjasama secara sulit untuk mengelaskan, mengesahkan dan menampal kelemahan terlebih dahulu .
Gabungan ini berfungsi sebagai pusat penyelarasan pertahanan. Ahli-ahlinya menyumbang maklumat kelemahan, berkongsi sumber untuk pemulihan dan menyalurkan pembaikan kepada projek sumber terbuka yang terjejas. Sebahagian proses ini dilakukan di bawah sekatan pendedahan, atau embargo, supaya pembangun mempunyai ruang untuk menyediakan dan mengguna pakai tampalan sebelum butiran kelemahan diketahui umum .
Sasaran utamanya ialah mengecilkan tempoh pendedahan antara pengumuman kelemahan dengan penggunaan tampalan—tempoh yang sering menjadi peluang kepada penyerang.
Athena menghimpunkan lebih dua dozen organisasi daripada sektor perkhidmatan kewangan, infrastruktur awan, keselamatan siber dan perkhidmatan profesional . Ahli pengasas yang diumumkan termasuk :
Penyertaan bank besar, syarikat infrastruktur rangkaian dan penyedia awan menunjukkan betapa bergantungnya sistem moden kepada komponen sumber terbuka. Ia juga menggambarkan keperluan terhadap model pertahanan yang boleh beroperasi pada skala industri.
Athena tidak sekadar mengumumkan rancangan. Ketika pelancarannya, gabungan itu berkata ia telah mencapai hasil berikut :
Angka ini menunjukkan bahawa gabungan tersebut telah beroperasi sebelum diumumkan kepada umum dan mempunyai rekod pemulihan yang boleh diukur, bukannya dibentuk semata-mata untuk tujuan pengumuman.
Athena muncul bersama beberapa usaha lain untuk mengukuhkan rantaian bekalan perisian daripada ancaman berskala AI. Ketua Pegawai Eksekutif Chainguard, Dan Lorenc, sebelum ini mengumumkan komitmen AS$50 juta dan 100 jurutera untuk membina “infrastruktur kepercayaan baharu bagi penggunaan sumber terbuka” .
Chainguard turut menyertai Coalition for Secure AI (CoSAI), sebuah inisiatif berasingan yang mempunyai ahli pengasas seperti OpenAI, Google, Microsoft dan Anthropic .
Kesemua langkah ini menunjukkan perubahan asas dalam cara industri melihat keselamatan sumber terbuka. Selagi kelemahan ditemui pada kadar yang boleh dicapai oleh AI, pertahanan tidak lagi boleh bergantung sepenuhnya kepada kapasiti sukarelawan yang bekerja pada kelajuan manusia. Athena ialah salah satu cubaan untuk menjadikan pertahanan terselaras itu bukan sekadar prinsip, tetapi proses operasi yang boleh dilaksanakan.