Із приблизно 1 596 проблем, які Anthropic офіційно передала супроводжувачам open-source-проєктів станом на травень 2026 року, виправлено було лише 97 — близько 6% .
Cloud Security Alliance називає цей розрив кризою швидкості розкриття: AI може безперервно генерувати нові знахідки, а мейнтейнери — розробники й команди, що відповідають за підтримку проєктів, — мають обмежену кількість часу на відтворення проблеми, оцінку її наслідків і написання коду виправлення .
Особливо гостро це відчувається в open source, де багато критично важливих компонентів підтримують невеликі команди або волонтери. За такої моделі навіть якісний звіт про вразливість може надовго залишитися без реакції .
Athena робить ставку на скоординоване виправлення до публічного розкриття. Замість того щоб одразу публікувати необроблені результати в загальнодоступних трекерах, учасники коаліції приватно перевіряють знахідки, визначають їхню серйозність і спільно готують патчі .
Після цього виправлення передаються upstream — безпосередньо до відповідних open-source-проєктів. Такий підхід має скоротити проміжок між моментом, коли проблему виявили, і моментом, коли користувачі зможуть оновити вразливий компонент .
Іншими словами, Athena намагається перетворити розрізнені повідомлення про вразливості на спільний захисний процес: компанії діляться розвідданими, експертизою та ресурсами, а мейнтейнери отримують допомогу не після інформаційного «вибуху», а до нього.
До Athena долучилися понад два десятки організацій із фінансового сектору, хмарної інфраструктури, кібербезпеки та професійних послуг . Серед оголошених засновників :
Участь банків, постачальників мережевої та хмарної інфраструктури показує, наскільки сучасні цифрові системи залежать від open-source-компонентів. Вразливість в одному популярному пакеті може мати наслідки далеко за межами конкретного проєкту.
На момент публічного запуску коаліція вже мала результати, а не лише презентацію планів. Athena повідомила, що встигла :
Ці показники свідчать, що ініціатива працювала до офіційного оголошення і вийшла на публіку вже з певним практичним доробком.
Athena — не єдина спроба адаптувати безпеку програмного забезпечення до епохи AI. Раніше генеральний директор Chainguard Ден Лоренц заявив про намір спрямувати 50 мільйонів доларів і залучити 100 інженерів для створення «нової інфраструктури довіри для використання open source» .
Chainguard також стала одним із засновників Coalition for Secure AI (CoSAI) — окремої ініціативи, до якої входять, зокрема, OpenAI, Google і Anthropic .
Разом ці кроки демонструють структурну зміну в підході індустрії: захист open source дедалі важче залишати лише на волонтерах, коли AI здатен масштабувати пошук вразливостей до промислових темпів. Athena — одна з перших спроб перетворити принцип скоординованого захисту на постійний операційний механізм.