Три коалиции запущены с разницей в недели в середине 2026 года: Athena (Chainguard), Akrites (Linux Foundation) и Project Lightwell (IBM/Red Hat совместно с Deloitte и Palo Alto Networks); каждая использует ИИ для пои... Инициативы дополняют друг друга: Athena фокусируется на операционном конвейере ИИ патчей, Akrite...
Ответ на исследование

Create a landscape editorial hero image for this Studio Global article: Search & fact-check with cited sources for How are the tech industry's new AI-driven coalitions — including Chainguard's Athena coalition, t. Article summary: Three major coalitions launched in mid-2026 — Chainguard's Athena, the Linux Foundation's Akrites, and IBM/Red Hat's Project Lightwell (with Deloitte and Palo Alto Networks) — each use AI to find open-source vulnerabilit. Topic tags: general, general web, user generated, news. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts w
Открытое программное обеспечение (open-source), на котором держится мировая экономика, столкнулось с новой угрозой: ИИ находит уязвимости за минуты, но традиционный процесс их исправления и раскрытия может занимать недели. Этот разрыв сейчас пытаются закрыть три крупные отраслевые коалиции, запустившие свои проекты с интервалом в несколько недель в середине 2026 года.
Коалиция Athena от Chainguard, инициатива Akrites от Linux Foundation и проект Project Lightwell от IBM и Red Hat (с участием Deloitte и Palo Alto Networks) — каждая использует ИИ, чтобы ускорить весь цикл «поиск — исправление — раскрытие». Вместе они представляют собой самый амбициозный скоординированный ответ на кибератаки с применением ИИ против open-source на сегодняшний день.
Запущенная 15 июня 2026 года, Athena — это коалиция под руководством Chainguard, объединившая более двух десятков организаций, включая JPMorgan Chase, Cisco, Cloudflare, BNY и PwC .
Как это работает: Участники передают в единый конвейер данные об уязвимостях, найденных передовыми ИИ-моделями. Конвейер консолидирует, сортирует и инициирует выпуск исправлений . Коалиция устраняет уязвимости до публичного раскрытия — участники выпускают патчи под эмбарго, а затем одновременно рассылают исправления .
Первые результаты: Уже через несколько дней после запуска Athena выпустила около 2000 патчей для 500 open-source проектов, обработав более 20 000 находок .
Цель: Сделать поиск и исправление ошибок в open-source «максимально простыми», чтобы опережать атакующих, которые тоже используют ИИ для поиска уязвимостей, — заявил Дэн Лоренц, генеральный директор и сооснователь Chainguard .
Объявленная 25 июня 2026 года, Akrites — это проект под эгидой Linux Foundation, поддержанный 20 членами-учредителями, включая AWS, Google, Microsoft, OpenAI, NVIDIA, IBM, Red Hat, Cisco, JPMorganChase, Anthropic и самого Chainguard .
Общая SIRT: Akrites создает единую, общую команду реагирования на инциденты безопасности (Security Incident Response Team, SIRT), которая занимается поиском, исправлением и раскрытием уязвимостей в критически важных open-source проектах . Вместо того чтобы десятки организаций независимо друг от друга подавали дублирующиеся отчеты, перегружая мейнтейнеров, все находки направляются в SIRT для дедупликации, проверки и скоординированной разработки патчей .
Стандартизированный CVD-процесс: Предоставляется единый конвейер скоординированного раскрытия уязвимостей (Coordinated Vulnerability Disclosure, CVD), чтобы патчи разрабатывались и выпускались контролируемым и ответственным образом, а не хаотично .
Фокус на скорости ИИ: Akrites был создан именно потому, что передовые ИИ-модели могут находить уязвимости в ПО за минуты, поэтому инфраструктура реагирования должна работать на той же скорости . Инициатива выступает в роли «последнего мейнтейнера» для заброшенных, но широко используемых пакетов .
Сфера действия: Нацелен на критически важное open-source ПО, используемое по всему миру, с миссией «находить, исправлять и ответственно раскрывать» уязвимости до того, как атаки с использованием ИИ смогут их применить .
Project Lightwell был анонсирован в конце мая 2026 года как совместная инициатива IBM и Red Hat с бюджетом $5 млрд и штатом в 20 000 инженеров . 24 июня к нему присоединилась Palo Alto Networks, а 26 июня о сотрудничестве объявила Deloitte .
Модель корпоративного центра обмена информацией: Lightwell функционирует как ИИ-ориентированный центр безопасности для open-source ПО в корпоративных цепочках поставок — он выявляет уязвимости и развертывает проверенные патчи в масштабе .
Роль Deloitte: Deloitte сотрудничает в масштабировании автоматизированного исправления уязвимостей в регулируемых цепочках поставок ПО (финансы, здравоохранение, критическая инфраструктура), где ручное патчирование отстает .
Интеграция с Palo Alto Networks: Расширенное сотрудничество интегрирует функцию виртуального патчинга Palo Alto Networks с Lightwell, сочетая быструю защиту на уровне сети с исправлением ПО в open-source, коммерческих приложениях и операционных технологиях .
Охват: Нацелен на более чем 62 000 open-source пакетов, используемых предприятиями .
Athena и Akrites дополняют друг друга. Chainguard является членом-учредителем обеих инициатив . Athena сосредоточена на операционном конвейере ИИ-патчей, в то время как Akrites обеспечивает нейтральное межотраслевое управление и инфраструктуру раскрытия. Один из аналитических обзоров SecurityWeek отмечает, что «хотя в новом объявлении Linux Foundation не упоминается Athena, Akrites идет по тому же пути» — предлагая инструменты и каналы для отчетности, проверки и устранения уязвимостей OSS .
Lightwell — коммерческий и корпоративно-ориентированный. В отличие от коалиционных моделей, Project Lightwell — это коммерческая подписка, продающая ИИ-управление уязвимостями крупным предприятиям .
Общая нить: Все три признают, что ИИ сократил временной промежуток между обнаружением уязвимости и ее эксплуатацией. Передовые ИИ-модели теперь могут сканировать крупные программные проекты и находить уязвимости за минуты и всего за $1 . Весь цикл «найти — исправить — раскрыть» необходимо сжать с недель до часов или минут .
Участие Deloitte в Lightwell особенно значимо для регулируемых отраслей. Сотрудничество направлено на внедрение автоматического патчинга в секторах, где ручные процессы медленны и обременены требованиями соответствия, что потенциально может закрыть критическую брешь в финансовых услугах, здравоохранении и критической инфраструктуре .
Studio Global AI
На этой странице есть ответ, подтвержденный источником, который вы можете продолжить внутри Studio Global.
Три коалиции запущены с разницей в недели в середине 2026 года: Athena (Chainguard), Akrites (Linux Foundation) и Project Lightwell (IBM/Red Hat совместно с Deloitte и Palo Alto Networks); каждая использует ИИ для пои...
Три коалиции запущены с разницей в недели в середине 2026 года: Athena (Chainguard), Akrites (Linux Foundation) и Project Lightwell (IBM/Red Hat совместно с Deloitte и Palo Alto Networks); каждая использует ИИ для пои... Инициативы дополняют друг друга: Athena фокусируется на операционном конвейере ИИ патчей, Akrites предоставляет нейтральное управление и общую команду реагирования, а Project Lightwell — коммерческая подписка для корп...