Broadcom kondigde op 31 augustus 2026 tijdens VMware Explore in Las Vegas TrueSource aan: een portfolio met drie commercieel ondersteunde open sourceaanbiedingen voor bedrijven. TrueSource Trusted Artifacts omvat clean roombuilds op SLSA Build Level 3 voor meer dan 5.000 geverifieerde Java bibliotheken, plus onderst...
Research answer

Create a landscape editorial hero image for this Studio Global article: What did Broadcom announce at VMware Explore 2026 in Las Vegas with its TrueSource by Broadcom open-source security portfolio, what three co. Article summary: At VMware Explore 2026 in Las Vegas, Broadcom announced TrueSource by Broadcom: a commercially supported portfolio of verifiably built open-source software intended to give enterprises accountable maintenance, secure art. Topic tags: general, general web, user generated, government. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, ch
Broadcom heeft tijdens VMware Explore 2026 in Las Vegas TrueSource by Broadcom aangekondigd. Het gaat om een portfolio van commercieel ondersteunde open source waarvan de build en herkomst controleerbaar zijn. Spring, bredere softwareartefacten, containers en datamotoren vallen voortaan onder één strategie voor ondersteuning en beveiliging. 1
3
De kern van de boodschap: AI kan kwetsbaarheden sneller opsporen en patches voorstellen, maar engineers moeten de code, de build en de gevolgen voor de productieomgeving blijven controleren voordat een oplossing wordt uitgerold.
TrueSource bestaat uit drie commercieel ondersteunde onderdelen.
Spring Enterprise is Broadcoms aanbod voor organisaties die het Spring-ecosysteem gebruiken. Het biedt geselecteerde Spring-releases van het team dat Spring ontwikkelt en onderhoudt, aangevuld met proactieve controles op afhankelijkheden, door mensen geverifieerde patches en gecoördineerde oplossingen voor ondersteunde releaseversies. 1
3
Dat is vooral relevant voor teams waarvan applicaties afhankelijk zijn van lange ketens van indirecte bibliotheken. In plaats van iedere kwetsbaarheid als een losstaand pakketprobleem te behandelen, presenteert Broadcom Spring Enterprise als een doorlopende release- en herstelservice die verbonden blijft met het upstream-ecosysteem.
TrueSource Trusted Artifacts trekt die aanpak breder dan Spring. Volgens Broadcom levert de dienst clean-roombuilds op SLSA Build Level 3 voor meer dan 5.000 geverifieerde Java-bibliotheken. Daarnaast komt er bredere dekking voor Java, Python en Node.js, exacte afstemming op Spring Boot-versies en een catalogus met geharde Bitnami-containerimages. 1
3
Voor platform- en securityteams draait de meerwaarde om herkomst en consistentie. De artefacten worden in een gecontroleerde omgeving gebouwd, afgestemd op ondersteunde softwareversies en aangeboden als betrouwbaarder alternatief voor het rechtstreeks ophalen van niet-geverifieerde afhankelijkheden uit een versnipperde softwareketen.
TrueSource Data Services richt zich op vier veelgebruikte datamotoren: PostgreSQL, RabbitMQ, MySQL en Valkey. Broadcom combineert daarbij vertrouwde artefacten met commerciële ondersteuning, expertise rond implementatie, automatisering en functies voor beveiligingsinzicht, zoals dashboards voor de security posture. 1
3
TrueSource is daarmee meer dan een product voor bibliotheekbeveiliging. Het portfolio wil ook de operationele last aanpakken van het implementeren, bijwerken en monitoren van open-source-infrastructuur voor data binnen bedrijfsomgevingen.
De drie onderdelen worden aangeboden via verschillende opties voor sitelicenties. Broadcom zegt dat het commerciële model de onderliggende open-sourcelicenties niet verandert. Klanten betalen dus niet voor het eigendom van de communitycode, maar voor ondersteuning, verificatie, herstelmogelijkheden en operationele expertise rond die code. Goed gelicentieerde klanten kunnen bovendien bepaalde niet-openbare kwetsbaarheden bij Broadcom aanmelden om eerder toegang tot oplossingen te krijgen. 1
3
Broadcom plaatst TrueSource tegen de achtergrond van de groeiende druk om afhankelijkheden, containers en datadiensten in applicaties beter te beveiligen. Het bedrijf noemt een gemelde stijging van meer dan 1.700 procent in het aantal maandelijkse Spring-securityadviezen als voorbeeld van de herstelbelasting voor Spring-gebruikers. 3
De voorgestelde aanpak bestaat uit meerdere lagen:
Het doel is volgens Broadcom niet simpelweg om zo snel mogelijk een patch te produceren. Eerst moet duidelijk worden waar een kwetsbaarheid wordt gebruikt, daarna moet een herstelroute met zo weinig mogelijk risico worden gekozen en getest. De oplossing moet bovendien verbonden blijven met de maintainers die voor het project verantwoordelijk zijn.
Broadcom wijst AI-ondersteund securitywerk niet af. Het maakt wel onderscheid tussen modellen gebruiken om analyse te versnellen en gegenereerde code zonder grondige beoordeling als productiepatch inzetten.
Broadcom verwijst naar tests van 1Password-dochter Off-by-1 Labs waaruit zou blijken dat slechts 26 procent van 6.000 AI-gegenereerde patches de kwetsbaarheid oploste zonder de applicatie te breken. 3 Het bedrijf zegt daarnaast dat zijn engineers in vijf maanden tijd meer dan 12 miljard tokens van frontiermodellen gebruikten om Spring te analyseren, terwijl iedere voorgestelde oplossing handmatig werd gecontroleerd.
3
Dat leidt tot het werkmodel dat Broadcom benadrukt:
Onderhoud met hulp van AI, herstel goedgekeurd door mensen.
Modellen kunnen helpen bij het doorzoeken van grote afhankelijkheidsgrafen, het vinden van waarschijnlijke kwetsbare paden en het voorstellen van codewijzigingen. Engineers moeten vervolgens compatibiliteit, prestaties, misbruikbaarheid, regressierisico en de juistheid van het uiteindelijke releaseartefact beoordelen. 3
Volgens Broadcom kan een snel gemaakte AI-fork een acute kwetsbaarheid oplossen, maar tegelijk een langdurig onderhoudsprobleem creëren. Als zo'n fork niet wordt bijgehouden, kan hij afwijken van het upstreamproject, latere beveiligingsupdates missen en onduidelijkheid veroorzaken over de persoon of organisatie die voor het artefact verantwoordelijk is. 2
3
TrueSource is rond het tegenovergestelde model gebouwd: samenwerken met projectmaintainers, oplossingen waar dat passend is upstream bijdragen, controleren hoe artefacten worden gebouwd en een commerciële partij bieden die de resulterende software ondersteunt. 1
3
Dat onderscheid is belangrijk voor zakelijke afnemers. AI kan de tijd verkorten die nodig is om een kwetsbaarheid te onderzoeken en een patch voor te bereiden. Maar AI zorgt op zichzelf niet voor bewezen herkomst, compatibiliteit, langdurig beheer of verantwoordelijkheid wanneer een patch een productiesysteem verstoort.
De driedelige structuur geeft verschillende teams een duidelijk aangrijpingspunt:
De bredere boodschap is dat Broadcom een beheerde vertrouwenslaag rond open source verkoopt. Volgens de positionering van het bedrijf hebben ondernemingen meer nodig dan toegang tot broncode: ze hebben verifieerbare builds, betrokken maintainers, geteste oplossingen en een duidelijk aanspreekpunt nodig.
De beschikbare berichtgeving bevat geen rechtstreeks citaat van IDC-analist Katie Norton. Haar precieze typering kan daarom niet worden geverifieerd. De bronnen ondersteunen wel de bredere conclusie uit de aankondiging: AI wordt ingezet als versneller van softwareonderhoud, terwijl menselijke engineeringbeslissingen het controlepunt blijven voor beveiligingskeuzes in productie. 3
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Broadcom kondigde op 31 augustus 2026 tijdens VMware Explore in Las Vegas TrueSource aan: een portfolio met drie commercieel ondersteunde open sourceaanbiedingen voor bedrijven.
Broadcom kondigde op 31 augustus 2026 tijdens VMware Explore in Las Vegas TrueSource aan: een portfolio met drie commercieel ondersteunde open sourceaanbiedingen voor bedrijven. TrueSource Trusted Artifacts omvat clean roombuilds op SLSA Build Level 3 voor meer dan 5.000 geverifieerde Java bibliotheken, plus ondersteuning voor Java, Python en Node.js en geharde Bitnami containerimages.
Broadcom positioneert TrueSource als antwoord op de toenemende druk rond softwaretoeleveringsketens: met gecontroleerde herkomst, samenwerking met upstream maintainers, ondersteuning en menselijke beoordeling van AI g...