Chất xúc tác cho sự ra đời của Athena chính là sự xuất hiện của các nghiên cứu lỗ hổng quy mô lớn, tự động dựa trên AI. Tiêu biểu là Dự án Glasswing của Anthropic - một liên minh gồm 12 tổ chức sử dụng mô hình Claude của họ để phát hiện lỗ hổng zero-day. Dự án này đã tìm ra hơn 10.000 lỗ hổng có mức độ nghiêm trọng cao và nguy kịch trong các phần mềm mã nguồn mở quan trọng chỉ trong 30 ngày đầu tiên hoạt động . Khối lượng phát hiện quá lớn đã làm quá tải các kênh tiết lộ lỗ hổng truyền thống. Theo thống kê, tính đến tháng 5 năm 2026, trong số khoảng 1.596 lỗi mà Anthropic chính thức thông báo cho các nhà bảo trì, chỉ có 97 lỗi được vá - tỷ lệ khắc phục chỉ khoảng 6% .
Sự chênh lệch này được Hiệp hội Bảo mật Đám mây (Cloud Security Alliance - CSA) gọi là cuộc khủng hoảng 'tốc độ tiết lộ' (disclosure velocity) . AI có thể liên tục tạo ra các phát hiện, nhưng các lập trình viên bảo trì - thường là những tình nguyện viên không được trả lương - chỉ có hữu hạn thời gian trong một ngày để tái tạo lỗi, đánh giá tác động và viết bản vá . Nếu không có một cách tiếp cận mới, quy trình này giống như một chiếc vòi cứu hỏa phun nước vào một chiếc tách trà.
Mô hình hoạt động của Athena được xây dựng dựa trên vá lỗi phối hợp, trước khi công bố (pre-disclosure patching). Thay vì ném những phát hiện thô vào các hệ thống theo dõi công khai, nơi tin tặc cũng có thể theo dõi, các tổ chức thành viên sẽ hợp tác một cách riêng tư để phân loại, xác thực và vá lỗi trước khi chúng được công bố rộng rãi .
Liên minh hoạt động như một trung tâm thanh lọc thông tin phòng thủ: các công ty thành viên đóng góp thông tin tình báo về lỗ hổng, chia sẻ nguồn lực khắc phục, và gửi các bản vá ngược lên các dự án mã nguồn mở bị ảnh hưởng. Mục tiêu là loại bỏ khoảng thời gian lỗ hổng bị phơi bày tồn tại giữa lúc công bố lỗ hổng và khi bản vá được áp dụng .
Liên minh tập hợp hơn hai chục tổ chức, bao gồm các lĩnh vực dịch vụ tài chính, cơ sở hạ tầng đám mây, an ninh mạng và dịch vụ chuyên nghiệp . Các thành viên sáng lập đã được công bố bao gồm :
Sự hiện diện của các ngân hàng lớn, các công ty hạ tầng mạng và nhà cung cấp dịch vụ đám mây phản ánh mức độ phụ thuộc sâu sắc của các hệ thống hiện đại vào các thành phần mã nguồn mở - và cho thấy ngành công nghiệp đang khẩn thiết cần một mô hình phòng thủ có khả năng mở rộng.
Athena không chỉ công bố một kế hoạch - họ công bố những tiến bộ đã đạt được. Tại thời điểm ra mắt, liên minh đã:
Những con số này cho thấy liên minh không được xây dựng từ con số 0 chỉ để phục vụ cho một thông cáo báo chí; nó đã hoạt động bí mật trong một thời gian đủ dài để tạo ra một thành tích khắc phục lỗi đáng kể trước khi công khai.
Athena ra đời cùng lúc với các nỗ lực song song nhằm củng cố chuỗi cung ứng phần mềm trước các mối đe dọa quy mô AI. Giám đốc điều hành Chainguard, Dan Lorenc, trước đó đã cam kết 50 triệu USD và 100 kỹ sư để xây dựng 'cơ sở hạ tầng tin cậy mới cho việc tiêu thụ mã nguồn mở' . Công ty cũng đã tham gia Liên minh vì AI An toàn (Coalition for Secure AI - CoSAI), một sáng kiến riêng biệt với các thành viên sáng lập bao gồm OpenAI, Google, Microsoft và Anthropic .
Kết hợp lại, những động thái này báo hiệu một sự thay đổi mang tính cấu trúc: ngành công nghiệp đang thừa nhận rằng việc bảo mật mã nguồn mở không thể chỉ là một hoạt động tình nguyện khi bối cảnh mối đe dọa đang được định hình lại bởi AI. Athena đại diện cho một nỗ lực nhằm biến phòng thủ phối hợp từ một nguyên tắc thành một thực tế hoạt động.