Google усиливает защиту open source с помощью AI
Google и партнёры инвестируют в безопасность open source и продвигают AI-инструменты, которые не только находят, но и исправляют уязвимости — разработчикам стоит готовиться к автоматизированному security-by-default.
Финансирование через Linux Foundation (Alpha-Omega, OpenSSF) пойдёт на поддержку мейнтейнеров и внедрение инструментов, которые превращают поток AI-находок в реальные патчи. Внутренние системы вроде Big Sleep и CodeMender уже умеют автоматически искать и чинить сложные баги, включая уязвимости уровня браузера. Также расширяется доступ к Sec-Gemini для open source. Это сдвиг от поиска проблем к их массовому устранению.
🔗 https://blog.google/innovation-and-ai/technology/safety-security/ai-powered-open-source-security/