La Linux Foundation a lancé Akrites jeudi avec 19 membres fondateurs, dont Amazon, Anthropic, Google, Microsoft, NVIDIA et OpenAI, pour coordonner la correction des vulnérabilités critiques des logiciels open source avant que des attaquants pilotés par l'IA puissent les exploiter.
Selon Varun Badhwar, PDG d'Endor Labs, moins de 5 % des milliers de vulnérabilités open source validées et mises en lumière par l'IA ces derniers mois ont été corrigées. Akrites met en place une équipe unique et confidentielle de réponse aux incidents de sécurité, remplaçant les processus de divulgation non coordonnés, servant de partenaire amont prévisible pour les mainteneurs open source et intervenant en tant que mainteneur de dernier recours lorsque des paquets critiques manquent de maintenance active.