Github renforce la sécurité du code source avec une alliance majeure
Une coalition choc s'est formée autour de GitHub pour renforcer la sécurité du code open source. L'initiative, soutenue par des géants comme Amazon, Google et OpenAI, vise à doter les mainteneurs de projets d'outils d'intelligence artificielle pour faireface aux menaces émergentes. La somme investie s'élève à 12,5 millions de dollars, un signal fort de l'urgence de la question.

Un soutien financier et technologique sans précédent
GitHub s'associe à la Linux Foundation’s Alpha-Omega, un programme dédié à la sécurité du code source. Cet accord permettra aux mainteneurs de projets open source d'intégrer des fonctionnalités de sécurité basées sur l'IA, comme celles proposées par GitHub Copilot, directement dans leur flux de travail. Cette collaboration intervient à un moment où la prolifération des logiciels open source est exponentielle, mais aussi face à une complexité croissante des attaques.
La plateforme compte aujourd'hui plus de 280 000 mainteneurs gérant des millions de dépôts publics. Le défi, comme l'explique Kevin Crosby, senior director de l'Open Source Funding chez Microsoft, est de garantir que l'IA simplifie le travail des mainteneurs, et non pas de l'alourdir. Il souligne que la sécurité du code open source est une responsabilité collective, nécessitant une collaboration à l'échelle mondiale.
Au-delà de ce partenariat principal, GitHub a également débloqué 5,5 millions de dollars en crédits Azure et en fonds pour le GitHub Secure Open Source Fund. Des acteurs majeurs comme Datadog, Open WebUI, l'Atlantic Council et OWASP rejoignent cette initiative, témoignant de l'ampleur des enjeux.
Mais la question de la sécurité du code open source soulève une interrogation persistante : comment concilier l'ouverture et la protection contre les cybermenaces ? La réponse réside peut-être dans cette collaboration renforcée, une réponse qui semble indispensable face à la sophistication croissante des attaques.
