Google、AI時代のopen source security強化へ funding と defender tooling を拡大
Original: Our latest investment in open source security for the AI era View original →
脆弱性を見つける段階から remediation を支える段階へ
Googleは2026年3月17日、公式発表で、AI時代のopen source security投資を拡大すると明らかにした。インターネットの基盤がopen source softwareに大きく依存している以上、今後は脆弱性を見つけるだけでなく、actual fixesをより早く届けられるようmaintainerを支援する必要があるという位置づけだ。
最も具体的なのはfundingである。GoogleはLinux FoundationのAlpha-Omega Projectのfounding memberとして、Amazon、Anthropic、Microsoft/GitHub、OpenAIと共同で総額$12.5 millionを拠出すると述べた。Googleによれば、この資金はAlpha-OmegaとOpenSSFが管理し、maintainerがAI-driven threatsに先回りし、reportの蓄積だけで終わらずremediationまで進め、より高度なsecurity toolingを実務で使えるようにすることを狙う。
同時にGoogleは、自社で活用してきたAI security systemsも前面に出した。発表ではGoogle DeepMind由来のBig SleepとCodeMenderに触れ、Chromeのような複雑なsoftwareでもdeepでexploitableな vulnerabilitiesの発見と修正に役立っていると説明した。さらにSec-Geminiのような研究をopen source projectsへ広げる計画も示しており、AI-based code securityを社内実験からmaintainer向けのshared infrastructureへ移そうとしていることがわかる。
重要なのは、ボトルネックが変わっている点だ。generative AIの普及でcode generation、dependency reuse、automated vulnerability discoveryは増える一方、実運用ではtriageとpatchingがより重い課題になる。Googleはfunding、maintainer支援、AI-assisted remediationを別々の論点ではなく一体の運用問題として扱っている。open sourceに依存する開発者や組織にとっては、widely used librariesの弱点がより速く広がり得る時代に、defender sideの資金とtoolingが同時に強化され始めたこと自体が大きなシグナルだ。
Primary source: Google.
Related Articles
3月13日の Hacker News では、オープンソース文書サイト全体で 39 件の active な Algolia admin key が露出していたという security report が注目を集めた。これらの key は search index の改変や削除、検索結果の汚染、indexed content の閲覧まで可能で、信頼された developer docs の表面を直接危険にさらす。
Metaは2026年3月11日、WhatsApp、Facebook、Messenger全体で新たなanti-scam保護機能を発表した。AIを使ったscam detectionの拡大、2025年のenforcement統計、そして2026年末までにverified advertisersがad revenueの90%を占めるようにする目標も示している。
GoogleはViennaのUN Global Fraud Summitで、Adobe、Amazon、Meta、Microsoft、OpenAIなどとともにIndustry Accord Against Online Scams and Fraudへ署名したと発表した。shared threat intelligenceとcoordinated defensesを、Google自身のAI-driven scam detectionと2026年のpolicy施策につなげる内容だ。
Comments (0)
No comments yet. Be the first to comment!