أعلنت Linux Foundation عن مشروعها الأمني الجديد أكريتيس (Akrites)، وهو مبادرة جماعية تهدف إلى معالجة الثغرات الأمنية في البرمجيات مفتوحة المصدر قبل إعلانها للعموم.

ما الذي يفعله أكريتيس؟

يُنشئ المشروع فريق استجابة أمني مشترك (SIRT) يتولى:

  • استقبال بلاغات الثغرات عبر قنوات سرية وموثوقة
  • التنسيق بين المطورين والمشرفين لتطوير الباتشات قبل الإفصاح
  • دعم الحزم المهجورة التي لم يعد لها مشرفون نشطون
  • التنسيق مع البنية التحتية الحيوية لضمان نشر الإصلاحات قبل الاستغلال الفعلي

لماذا الآن؟

الذكاء الاصطناعي بات يُمكّن المهاجمين من الهندسة العكسية للثغرات وتطوير الإكسبلويتس بسرعة قياسية فور نشر أي باتش علني، مما يُضيّق النافذة الزمنية الآمنة بشكل كبير.

من يدعم المشروع؟

قائمة الداعمين تضم: Anthropic، AWS، Chainguard، Cisco، Google، IBM، Microsoft، NVIDIA، OpenAI، Red Hat، وعشرين جهة أخرى، فيما يأتي التمويل الأولي من صندوق Alpha-Omega التابع لـ Linux Foundation.

الخلاصة

أكريتيس يُعيد رسم قواعد الأمان في عالم المصدر المفتوح — من الكشف والإعلان إلى الإصلاح الفعلي قبل الاستغلال.

المصدر:

Linux Foundation Unveils New Open Source Security Project Akrites — SecurityWeek