GitHub завершил третью сессию своего Secure Open Source Fund, выделив $670 тысяч на улучшение безопасности 67 критически важных open source проектов. Каждый проект получил по $10 тысяч за конкретные улучшения безопасности. Программа нацелена на укрепление цепочки поставок ПО — от библиотек вроде curl и pandas до инфраструктурных решений как Node.js и Jenkins. Эти проекты лежат в основе миллионов приложений, включая AI-системы, облачные сервисы и мобильные приложения. Схема прозрачная: никаких денег без результата. Проекты проходят трёхнедельный спринт с экспертами GitHub Security Lab, изучают основы безопасности, моделирование угроз и защиту AI-систем. Деньги выплачиваются поэтапно — $6 тысяч сразу, ещё по $2 тысячи через 6 и 12 месяцев при выполнении security check-ins. Дополнительно участники получают Azure-кредиты для облачной инфраструктуры и доступ к закрытому сообществу разработчиков на целый год. Один современный сервис может зависеть от тысяч транзитивных зависимостей. Случай L
GitHub профинансировал безопасность 67 open source проектов на $670 тыс
10 марта10 мар
1 мин