Broadcom, 31 Ağustos 2026’da Las Vegas’taki VMware Explore etkinliğinde kurumsal açık kaynak kullanımı için üç ticari destekli hizmetten oluşan TrueSource portföyünü duyurdu. TrueSource Trusted Artifacts; 5.000’den fazla doğrulanmış Java kütüphanesi için temiz oda ortamında SLSA Build Level 3 yapıları, Java, Python...
Research answer

Create a landscape editorial hero image for this Studio Global article: What did Broadcom announce at VMware Explore 2026 in Las Vegas with its TrueSource by Broadcom open-source security portfolio, what three co. Article summary: At VMware Explore 2026 in Las Vegas, Broadcom announced TrueSource by Broadcom: a commercially supported portfolio of verifiably built open-source software intended to give enterprises accountable maintenance, secure art. Topic tags: general, general web, user generated, government. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, ch
Broadcom, Las Vegas’ta düzenlenen VMware Explore 2026 etkinliğinde kurumsal kullanıcılar için ticari destekli ve nasıl oluşturulduğu doğrulanabilen açık kaynak yazılımlardan oluşan TrueSource by Broadcom portföyünü tanıttı. Yeni yapı; Spring ekosistemini, daha geniş yazılım bileşenlerini, konteyner imajlarını ve veri motorlarını tek bir destek ve güvenlik yaklaşımında birleştiriyor. 1
3
Broadcom’un mesajı net: Yapay zekâ güvenlik açıklarını bulmayı ve yama önermeyi hızlandırabilir; ancak düzeltme üretim ortamına alınmadan önce kodu, derleme sürecini ve operasyonel etkileri sorumlu mühendislerin doğrulaması gerekiyor.
TrueSource üç ticari destekli hizmetten oluşuyor.
Spring Enterprise, Spring ekosistemini kullanan kuruluşlara yönelik Broadcom hizmeti. Spring’i geliştiren ve sürdüren ekip tarafından hazırlanan seçilmiş Spring sürümlerinin yanı sıra proaktif bağımlılık taraması, insan tarafından doğrulanmış yamalar ve desteklenen sürüm hatları arasında koordineli düzeltmeler sağlıyor. 1
3
Bu yaklaşım, çok sayıda dolaylı kütüphaneye dayanan uygulamalar için önem taşıyor. Broadcom, her güvenlik açığını tek başına ele alınacak bir paket güncellemesi olarak görmek yerine Spring Enterprise’ı, üst proje ekosistemine bağlı sürdürülen bir sürüm ve düzeltme hizmeti olarak konumlandırıyor.
TrueSource Trusted Artifacts, yaklaşımı Spring’in ötesine taşıyor. Broadcom’a göre hizmet, 5.000’den fazla doğrulanmış Java kütüphanesi için temiz oda ortamında oluşturulmuş SLSA Build Level 3 yapıları sunuyor; Java, Python ve Node.js kapsamı da genişletiliyor. Ayrıca Spring Boot sürümleriyle tam eşleştirme ve güçlendirilmiş Bitnami konteyner imajları sağlanıyor. 1
3
Platform ve güvenlik ekipleri açısından temel değer önerisi, kaynak ve tutarlılık. Bileşenler kontrollü bir ortamda oluşturuluyor, desteklenen yazılım sürümleriyle hizalanıyor ve parçalı yazılım tedarik zincirinden doğrulanmamış bağımlılıkları doğrudan çekmeye alternatif olarak sunuluyor.
TrueSource Data Services, yaygın kullanılan dört veri motorunu kapsıyor: PostgreSQL, RabbitMQ, MySQL ve Valkey. Broadcom, bu hizmetin güvenilir yazılım bileşenlerini ticari destek, dağıtım uzmanlığı, otomasyon ve güvenlik duruşunu görünür kılan pano özellikleriyle birleştirdiğini belirtiyor. 1
3
Böylece TrueSource yalnızca kütüphane güvenliğine odaklanan bir ürün olmaktan çıkıyor. Hizmet, açık kaynak veri altyapısının kurumsal ortamlarda dağıtılması, güncellenmesi ve izlenmesiyle ilgili operasyonel yükü de hedefliyor.
Hizmetler, kademeli site lisansı seçenekleriyle sunuluyor. Broadcom’un konumlandırmasına göre ticari model, temel açık kaynak lisanslarını değiştirmeden destek, doğrulama, düzeltmelere erişim ve operasyonel uzmanlık sağlıyor. Uygun ürünleri geçerli lisanslarla kullanan müşteriler, kamuya açık olmayan belirli güvenlik açıklarını erken düzeltme erişimi için Broadcom’a iletebiliyor. 1
3
Başka bir deyişle işletmeler, açık kaynak kodunun kendisine sahip olmak için değil; bu kodun etrafındaki sorumluluk, yaşam döngüsü yönetimi ve destek hizmetleri için ödeme yapıyor.
Broadcom, TrueSource’u uygulamaların içindeki bağımlılıkları, konteynerleri ve veri hizmetlerini güvence altına alma baskısının arttığı bir dönemin yanıtı olarak sundu. Şirket, Spring kullanıcılarının karşılaştığı düzeltme yüküne örnek olarak aylık Spring güvenlik duyurularında %1.700’den fazla artış bildirildiğini aktardı. 3
Önerilen yaklaşım birkaç katmandan oluşuyor:
Buradaki vurgu yalnızca hızlı bir yama üretmek değil. Broadcom; açığın nerede kullanıldığını anlamayı, daha düşük riskli düzeltme yolunu seçmeyi, sonucu doğrulamayı ve düzeltmeyi projeden sorumlu bakımcılarla bağlantılı tutmayı amaçlıyor.
Broadcom, yapay zekâ destekli güvenlik çalışmalarını reddetmiyor. Şirket, modelleri analizi hızlandırmak için kullanmakla üretilen kodu incelemeden üretim ortamına almak arasında net bir ayrım yapıyor.
Şirket, 1Password’un Off-by-1 Labs ekibinin yaptığı testlerde 6.000 yapay zekâ tarafından üretilmiş yamanın yalnızca %26’sının hem güvenlik açığını giderdiğini hem de uygulamayı bozmaktan kaçındığını aktardı. Broadcom ayrıca mühendislerinin beş ay içinde Spring’i analiz etmek için 12 milyardan fazla frontier model belirteci kullandığını, ancak önerilen her düzeltmeyi manuel olarak incelediğini söyledi. 3
Broadcom’un öne çıkardığı çalışma modeli şu şekilde özetlenebilir:
Yapay zekâ destekli bakım, insan onaylı düzeltme.
Modeller, geniş bir bağımlılık grafiğini incelemeye, açığa maruz kalan yolları belirlemeye ve kod değişiklikleri önermeye yardımcı olabilir. Ancak uyumluluk, performans, istismar edilebilirlik, geriye dönük bozulma riski ve son sürüm bileşeninin doğruluğu hâlâ mühendislerin değerlendirmesini gerektiriyor. 3
Broadcom’un argümanına göre hızlıca oluşturulan bir yapay zekâ çatallaması, kısa vadeli bir güvenlik açığını kapatırken uzun vadede bakım sorununa yol açabilir. Çatal sürdürülmezse üst projeden uzaklaşabilir, sonraki güvenlik düzeltmelerini kaçırabilir ve kullanıcıları bileşenden kimin sorumlu olduğu konusunda belirsizlikte bırakabilir. 2
3
TrueSource bunun tersine, proje bakımcılarıyla çalışmayı, uygun durumlarda düzeltmeleri üst projeye göndermeyi, bileşenlerin nasıl oluşturulduğunu doğrulamayı ve ortaya çıkan yazılım için ticari bir destek noktası sağlamayı temel alıyor. 1
3
Bu ayrım kurumsal alıcılar için kritik. Yapay zekâ bir düzeltmeyi araştırmak ve hazırlamak için gereken süreyi azaltabilir; ancak tek başına kaynak güvenilirliği, uyumluluk, uzun vadeli sahiplenme veya bir yamanın üretimde arızaya yol açması durumunda hesap verebilirlik sağlamaz.
TrueSource’un üç parçalı yapısı, farklı ekipler için farklı başlangıç noktaları sunuyor:
Daha geniş açıdan bakıldığında Broadcom, açık kaynak yazılımın çevresine yönetilen bir güven katmanı satıyor. Şirketin temel tezi şu: Kurumsal yazılım için kaynak koduna erişim tek başına yeterli değil; doğrulanabilir derlemeler, projeye katkı sunmaya devam eden bakımcılar, test edilmiş düzeltmeler ve arkasında sorumlu bir destek ilişkisi de gerekiyor.
Sunulan haber kaynaklarında IDC’den Katie Norton’a ait doğrudan bir alıntı bulunmadığı için, kendisinin kesin değerlendirmesi burada doğrulanamıyor. Ancak mevcut kanıtlar, duyurunun ortaya koyduğu daha geniş sonucu destekliyor: Yapay zekâ bakım çalışmalarında bir hız çarpanı olarak konumlandırılırken, üretim güvenliği kararlarında kontrol noktası insan mühendislik muhakemesi olmaya devam ediyor. 3
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Broadcom, 31 Ağustos 2026’da Las Vegas’taki VMware Explore etkinliğinde kurumsal açık kaynak kullanımı için üç ticari destekli hizmetten oluşan TrueSource portföyünü duyurdu.
Broadcom, 31 Ağustos 2026’da Las Vegas’taki VMware Explore etkinliğinde kurumsal açık kaynak kullanımı için üç ticari destekli hizmetten oluşan TrueSource portföyünü duyurdu. TrueSource Trusted Artifacts; 5.000’den fazla doğrulanmış Java kütüphanesi için temiz oda ortamında SLSA Build Level 3 yapıları, Java, Python ve Node.js kapsamı ile güçlendirilmiş Bitnami konteyner imajları sunuyor.
Broadcom, yazılım tedarik zincirindeki baskıya doğrulanabilir derlemeler, bakımcılarla iş birliği, ticari destek ve insan tarafından onaylanan güvenlik düzeltmeleriyle yanıt vermeyi amaçlıyor.