Maison
Six géants de la technologie soutiennent la Linux Foundation avec 12,5 millions de dollars pour faire face au bruit des vulnérabilités de l'IA

Pour faire face à l'afflux de rapports de sécurité de faible qualité produits par des outils d'automatisation basés sur l'intelligence artificielle, six grandes entreprises technologiques — Anthropic, Amazon (AWS), GitHub, Google, Microsoft et OpenAI — ont collectivement contribué à hauteur de 12,5 millions de dollars au financement des initiatives de la Linux Foundation. Cet investissement vise à soulager les responsables de logiciels libres (FOSS) de la charge du tri manuel, leur permettant ainsi de se concentrer sur les véritables menaces pour la sécurité.
Alors que la technologie IA abaisse les barrières à la découverte de vulnérabilités, la communauté open source fait face à des défis sans précédent :
Rapports superflus : Les rapports générés automatiquement par l'IA submergent les responsables de projet. Bien que nombreux, ces soumissions manquent souvent de profondeur et contiennent de nombreux faux positifs.
Épuisement des ressources : Dépourvus d'outils efficaces de classification et de traitement, de nombreux responsables de projet (tels que l'équipe cURL) ont été contraints de mettre fin à leurs programmes de primes pour bogues en raison de la pression exercée par le traitement de ces rapports.
Ce financement soutiendra principalement le Projet Alpha-Omega et la Fondation pour la sécurité des logiciels open source (OpenSSF) au sein de la Linux Foundation :
Renforcement technique : Développer et promouvoir des outils de sécurité pratiques, permettant aux responsables d'intégrer sans friction le filtrage par IA dans leurs workflows existants.
Optimisation des processus : Explorer des stratégies communautaires durables pour catégoriser efficacement les rapports IA par des moyens techniques, réduisant ainsi le « bruit » qui perturbe les processus de collaboration normaux.
Greg Kroah-Hartman, responsable principal du noyau Linux, a souligné que le financement seul ne peut pas résoudre tous les problèmes ; l'essentiel réside dans la manière dont les ressources sont utilisées pour soutenir les équipes submergées par les rapports IA. Actuellement, des plateformes comme GitHub discutent également de mécanismes similaires à un « frein d'urgence » pour empêcher le contenu généré par l'IA de qualité médiocre de submerger les contributions open source normales.
Bien que le calendrier spécifique de mise en œuvre n'ait pas encore été annoncé, cette initiative marque le début de l'approche proactive de l'industrie technologique pour traiter les effets secondaires des outils IA sur l'écosystème de collaboration open source, dans le but d'améliorer la résilience en matière de sécurité des chaînes d'approvisionnement mondiales.
Article connexe
Musk admet que la construction de Grok a divulgué le code utilisateur, promet d’effacer toutes les données historiques
Elon Musk a abordé directement la controverse sur la vie privée concernant Grok Build, en commençant par un simple « Vrai » pour confirmer la validité de l’incident. Il s’est engagé à ce que toutes les données utilisateur précédemment téléchargées su
Les actions américaines atteignent un jalon historique alors que les géants de l'IA et de l'aérospatiale se préparent pour leur entrée boursière à la valeur du trillion de dollars.
Elon Musk, Sam Altman et Dario Amodei, trois titans du secteur technologique, s’approchent des introductions en bourse de leurs entreprises respectives. Avec SpaceX, OpenAI et Anthropic – trois géants de l’industrie dont les valorisations approchent
La startup suédoise en intelligence artificielle Lovable Eyes atteint une valorisation de 13,2 milliards de dollars après un tour de table majeur
Alors que les outils de codage alimentés par l’intelligence artificielle gagnent en popularité, la startup suédoise Lovable a levé des fonds lors d’un tour de table majeur. L’entreprise vise à collecter 3 milliards de dollars, ce qui pourrait porter
Recommandations de sujets spéciaux liés
commentaires (0)

Pour faire face à l'afflux de rapports de sécurité de faible qualité produits par des outils d'automatisation basés sur l'intelligence artificielle, six grandes entreprises technologiques — Anthropic, Amazon (AWS), GitHub, Google, Microsoft et OpenAI — ont collectivement contribué à hauteur de 12,5 millions de dollars au financement des initiatives de la Linux Foundation. Cet investissement vise à soulager les responsables de logiciels libres (FOSS) de la charge du tri manuel, leur permettant ainsi de se concentrer sur les véritables menaces pour la sécurité.
Alors que la technologie IA abaisse les barrières à la découverte de vulnérabilités, la communauté open source fait face à des défis sans précédent :
Rapports superflus : Les rapports générés automatiquement par l'IA submergent les responsables de projet. Bien que nombreux, ces soumissions manquent souvent de profondeur et contiennent de nombreux faux positifs.
Épuisement des ressources : Dépourvus d'outils efficaces de classification et de traitement, de nombreux responsables de projet (tels que l'équipe cURL) ont été contraints de mettre fin à leurs programmes de primes pour bogues en raison de la pression exercée par le traitement de ces rapports.
Ce financement soutiendra principalement le Projet Alpha-Omega et la Fondation pour la sécurité des logiciels open source (OpenSSF) au sein de la Linux Foundation :
Renforcement technique : Développer et promouvoir des outils de sécurité pratiques, permettant aux responsables d'intégrer sans friction le filtrage par IA dans leurs workflows existants.
Optimisation des processus : Explorer des stratégies communautaires durables pour catégoriser efficacement les rapports IA par des moyens techniques, réduisant ainsi le « bruit » qui perturbe les processus de collaboration normaux.
Greg Kroah-Hartman, responsable principal du noyau Linux, a souligné que le financement seul ne peut pas résoudre tous les problèmes ; l'essentiel réside dans la manière dont les ressources sont utilisées pour soutenir les équipes submergées par les rapports IA. Actuellement, des plateformes comme GitHub discutent également de mécanismes similaires à un « frein d'urgence » pour empêcher le contenu généré par l'IA de qualité médiocre de submerger les contributions open source normales.
Bien que le calendrier spécifique de mise en œuvre n'ait pas encore été annoncé, cette initiative marque le début de l'approche proactive de l'industrie technologique pour traiter les effets secondaires des outils IA sur l'écosystème de collaboration open source, dans le but d'améliorer la résilience en matière de sécurité des chaînes d'approvisionnement mondiales.
Musk admet que la construction de Grok a divulgué le code utilisateur, promet d’effacer toutes les données historiques
Elon Musk a abordé directement la controverse sur la vie privée concernant Grok Build, en commençant par un simple « Vrai » pour confirmer la validité de l’incident. Il s’est engagé à ce que toutes les données utilisateur précédemment téléchargées su
Les actions américaines atteignent un jalon historique alors que les géants de l'IA et de l'aérospatiale se préparent pour leur entrée boursière à la valeur du trillion de dollars.
Elon Musk, Sam Altman et Dario Amodei, trois titans du secteur technologique, s’approchent des introductions en bourse de leurs entreprises respectives. Avec SpaceX, OpenAI et Anthropic – trois géants de l’industrie dont les valorisations approchent
La startup suédoise en intelligence artificielle Lovable Eyes atteint une valorisation de 13,2 milliards de dollars après un tour de table majeur
Alors que les outils de codage alimentés par l’intelligence artificielle gagnent en popularité, la startup suédoise Lovable a levé des fonds lors d’un tour de table majeur. L’entreprise vise à collecter 3 milliards de dollars, ce qui pourrait porter











