Brief IA

Our latest investment in open source security for the AI era

💻 Code & Devvia Google AI Blog·{"$":{"xmlns:author":"http://www.w3.org/2005/Atom"},"name":["Evan Kotsovinos"],"title":["Vice President - Privacy, Safety & Security"],"department":[""],"company":[""]}·

Our latest investment in open source security for the AI era

Our latest investment in open source security for the AI era
En bref
1Google investit dans des outils et le développement de la sécurité du code pour renforcer la sécurité open source.
2100 millions de dollars sont alloués à cette initiative.
3Dans un contexte où les menaces de cybersécurité augmentent, cette démarche vise à protéger les projets open source critiques.
💡Pourquoi c'est importantCela renforce la confiance dans les solutions open source, essentielles pour l'innovation en IA.
📄
Article traduit en français

Notre dernier investissement dans la sécurité open source à l'ère de l'IA

Des milliards de personnes dépendent d'un Internet construit sur des logiciels open source — des logiciels que tout le monde peut utiliser — mais cette dépendance ne fonctionne que si les logiciels sous-jacents sont sécurisés. C'est pourquoi, depuis plus de 20 ans, Google défend l'open source en soutenant les développeurs qui le sécurisent, en alimentant des initiatives comme Google Summer of Code et des programmes de chasse aux bugs qui découvrent et corrigent davantage de vulnérabilités.

Aujourd'hui, en tant que membre fondateur du projet Alpha-Omega de la Linux Foundation, nous nous engageons à investir 12,5 millions de dollars en collaboration avec Amazon, Anthropic, Microsoft/GitHub et OpenAI pour renforcer la stabilité et la sécurité de la communauté open source. Ce financement, géré par Alpha-Omega et OpenSSF, aidera les mainteneurs à anticiper une nouvelle génération de menaces alimentées par l'IA, à dépasser la simple découverte de vulnérabilités pour déployer réellement des correctifs, et à mettre des outils de sécurité avancés directement entre les mains des mainteneurs, afin de transformer un flux de résultats générés par l'IA en actions rapides.

En plus de ses engagements à l'échelle de l'industrie, Google est déterminé à aider la communauté open source à devancer les menaces évolutives et à favoriser les défenseurs en fournissant des outils d'IA avancés pour un usage plus large.

En interne, Big Sleep et CodeMender, deux outils alimentés par l'IA de Google DeepMind, ont déjà montré un succès incroyable en nous aidant à protéger nos propres systèmes, démontrant que l'IA peut trouver et corriger de manière autonome des vulnérabilités profondes et exploitables dans des systèmes aussi complexes que le navigateur Chrome. Nous étendons également des initiatives de recherche comme Sec-Gemini à des projets open source. Ces avancées montrent le potentiel transformationnel de l'IA pour sécuriser l'écosystème open source dans son ensemble.

L'open source est la colonne vertébrale du web moderne, et nous sommes fiers de soutenir les mainteneurs qui le sécurisent afin qu'ils puissent avancer plus rapidement, rester en sécurité et continuer à construire l'avenir.

TwitterLinkedIn

Brief IA — Veille IA quotidienne

Toutes les innovations IA du monde entier, résumées et analysées automatiquement chaque jour.