另一邊廂,一個早啲嘅公布就展示咗開源安全硬幣嘅另一面。2026年3月,Linux基金會宣布從Anthropic、AWS、GitHub、Google、Google DeepMind、微軟同OpenAI手上總共拎到1250萬美元嘅撥款 。呢筆錢由旗下嘅Alpha-Omega項目同開源安全基金會(OpenSSF)管理,資金明確針對嘅係開源軟件嘅維修者本身
。
呢筆投資好明確係為咗應對由AI引發嘅漏洞報告海嘯。隨住自動化系統同AI工具產生愈嚟愈多安全發現,嗰啲本身已經資源不足嘅維修者(好多時係小團隊甚至單丁開發者)就被排山倒海嘅分類工作壓到唞唔到氣 。呢筆撥款就係要資助長期、可持續嘅安全解決方案,幫維修者應對呢股湧入嚟嘅浪潮,而唔係喺佢哋側邊起多一條獨立嘅商業管道
。
兩者嘅對比好強烈,亦都係有心為之。Project Lightwell係一種「企業下行」嘅模式:即係一個商業中介,向大買家提供經AI驗證、有可信度嘅安全支援 。而Linux基金會嘅撥款就係一種「社區上行」模式:直接提供財政支援,強化成個生態系統賴以生存嘅維修者同項目
。
冇話邊種方法一定更優勝;真正嘅問題係,呢兩種模式將來會互補定係互相競爭。個「清關所」可能會將企業嘅漏洞報告分流到IBM嘅驗證管道,從而減輕維修者嘅壓力。但調番轉頭諗,佢都可能製造出一個兩級制:只有畀得起錢嘅客戶先可以快速、安心咁拎到修復,而更廣泛嘅社群就只能等住資源少得多嘅維修者去處理同樣嘅問題。
Project Lightwell預計會喺短期內推出市場,採用訂閱制定價 。Linux基金會嘅撥款就正透過Alpha-Omega同OpenSSF嘅計劃分發緊
。對於生產環境入面有住大量開源軟件嘅企業嚟講,「清關所」模式可以提供即時嘅營運減壓。但對於整個生態系統嘅長遠健康嚟講,撥款資金就針對緊問題嘅根源:長期資金不足嘅維修者同脆弱嘅關鍵基礎設施。兩邊都係賭緊,AI會令漏洞發現嘅速度變得太快,快到無論邊一邊行,一種全新嘅安全模型都唔再係optional。
Comments
0 comments