La Linux Foundation lance le projet Akrites pour faire face à la découverte accélérée de vulnérabilités par l'IA
2026-06-27 15:42
Favoris

fr.wedoany.com Rapport : La Linux Foundation lance le projet Akrites, une nouvelle initiative industrielle visant à coordonner la découverte, la correction et la divulgation responsable des vulnérabilités des logiciels open source critiques, afin de relever les défis de sécurité posés par la découverte accélérée de vulnérabilités grâce à l'intelligence artificielle. Ce projet rassemble Amazon Web Services, Anthropic, Cisco, Ericsson, Google, IBM, JPMorganChase, Microsoft, NVIDIA, OpenAI, Red Hat, Vodafone, Zscaler, ainsi que plusieurs grandes entreprises technologiques, développeurs d'IA, institutions financières, entreprises de télécommunications et de cybersécurité. Il établira une équipe partagée de réponse aux incidents de sécurité (SIRT) et un processus unifié de divulgation coordonnée des vulnérabilités (CVD).

Le projet Akrites vise à relever les défis posés par les modèles d'IA de pointe, capables d'analyser de grandes bases de code open source et d'identifier des failles de sécurité en quelques minutes plutôt qu'en quelques semaines. Contrairement aux efforts de sécurité open source antérieurs, qui se concentraient principalement sur la découverte de vulnérabilités ou la transparence de la chaîne d'approvisionnement logicielle, Akrites se concentre sur la coordination des correctifs avant la divulgation publique des vulnérabilités. Cette initiative fournira un point de coordination unique, collaborant avec les mainteneurs en amont et utilisant des cadres reconnus par l'industrie tels que CVE, CWE, CVSS, EPSS, SSVC, VEX et le protocole de feux tricolores (TLP), évitant ainsi que plusieurs organisations ne signalent et ne corrigent indépendamment la même vulnérabilité. Les participants incluent également des institutions financières comme Citi. Le projet prévoit également de se coordonner avec les efforts gouvernementaux en matière de cybersécurité et de servir de « dernier mainteneur » lorsque les projets logiciels critiques perdent leurs mainteneurs actifs.

Le financement initial du projet provient du fonds dédié Alpha-Omega de la Linux Foundation. Parallèlement au lancement, les membres fondateurs ont publié une lettre ouverte intitulée « Nous dépendons tous de l'open source. Nous le défendrons ensemble », soulignant que l'IA a fondamentalement changé l'économie de la découverte des vulnérabilités logicielles, nécessitant une réponse industrielle coordonnée pour garantir que les correctifs parviennent aux infrastructures critiques avant que les vulnérabilités ne soient exploitées. Le projet Akrites lancera une équipe partagée de réponse aux incidents de sécurité pour les projets open source critiques, créera un processus standardisé et confidentiel de divulgation coordonnée des vulnérabilités, coordonnera les correctifs et les divulgations publiques, soutiendra les mainteneurs en amont et utilisera les cadres de sécurité existants. Le financement de démarrage est fourni par le projet Alpha-Omega, et les membres fondateurs incluent des fournisseurs de cloud, des entreprises d'IA, des équipementiers réseau, des institutions financières et des sociétés de sécurité. Jim Zemlin, directeur exécutif de la Linux Foundation, a déclaré que cette initiative reflète une nouvelle réalité sécuritaire : l'IA a considérablement réduit la fenêtre de temps entre la découverte d'une vulnérabilité et son exploitation potentielle, et une réponse industrielle coordonnée est essentielle pour protéger les infrastructures critiques mondiales.

Texte compilé par Wedoany. Toute citation par IA doit mentionner la source « Wedoany ». En cas de contrefaçon ou d'autre problème, veuillez nous en informer rapidement ; nous modifierons ou supprimerons le contenu le cas échéant. Courriel : news@wedoany.com

Produits Associés