而另一项更早的公告,则展示了开源安全硬币的另一面。2026 年 3 月,Linux 基金会宣布获得由 Anthropic、AWS、GitHub、谷歌、谷歌 DeepMind、微软和 OpenAI 共同提供的总计 1250 万美元的拨款 。这笔资金由 Alpha-Omega 项目和开源安全基金会(OpenSSF)管理,并且毫不含糊地直指开源维护者本身
。
这笔投资被明确地表述为对 AI 驱动的漏洞报告激增的回应。随着自动化系统和 AI 工具不断产出更多的安全发现,资源不足的维护者(通常是小型团队甚至个人开发者)正被繁重的漏洞筛选工作淹没 。这些拨款旨在资助可持续的、长期的安全解决方案,帮助维护者应对这场洪流,而不是在他们周围建立一个商业化的并行处理管道
。
这种对比鲜明且刻意的。
这两种方式没有天生的优劣之分。真正的问题是,它们是会相互补充还是会彼此竞争。一方面,这个清算中心可以将企业的漏洞报告引流到 IBM 的验证管道中,从而减轻维护者的压力。但另一方面,它也可能催生一个双层体系,只有付费客户能获得快速、可信的修复方案,而更广泛的社区则只能等待维护者用极其有限的资源去处理同样的问题。
对于那些在生产环境中大规模部署开源软件的企业而言,清算中心模式能提供立竿见影的运营减负。但从生态系统的长期健康来看,拨款资助解决的才是根本性问题:即维护者资金不足和关键基础设施的脆弱性。双方的共同押注在于,AI 正以惊人的速度加速漏洞发现,这使得无论哪一方,都必须构建一套全新的安全模型以适应新时代的到来。
Comments
0 comments