Pääasia: Suurten teknologia- ja rahoitusyritysten laaja allianssi yhdistää resursseja avoinlähteisen ohjelmiston turvaaukkojen koordinoidun korjaamisen koordinoimiseksi tekoälyyn perustuvan haavoittuvuuksien löytämisen vastustamiseksi.
Linux Foundation on perustanut Akrites-aloitteen koordinoimaan kriittisen avoinlähteisen ohjelmiston turvaaukkojen ilmoittamista ja korjaamista keskitetysti. Toimenpide reagoi siihen, että tekoäly nopeuttaa merkittävästi haavoittuvuuksien löytämistä.
Akritesin perustajajäseniä ovat AWS, Google, Microsoft, OpenAI, Red Hat, Nvidia, IBM, Cisco ja JPMorgan Chase. Aloite perustaa yhteisen turvallisuuspoikkeamien vastuuvapauden tiimin ja määrittää standardoidun, koordinoidun turvaaukkojen paljastamisprosessin. Lisäksi Akrites ottaa hallintonsa laajalle levinneistä, mutta niiden kehittäjien hylkäämistä ohjelmistopaketeista.
CISO:lle tämä koordinaatio tarkoittaa kriittisten turvaaukkojen korjaamisajan strukturoitua vähentämistä avoinlähteisen riippuvuusketjunsa järjestelmissä. Toistaiseksi hajautuneet ilmoitusprosessit johtivat kaksoisraportteihin, viivästyneisiin päivityksiin ja epäjohdonmukaisiin korjauksiin – riskit, jotka erityisesti laajasti levinneissä ohjelmistoissa, kuten orvoiksi jääneet paketit, johtivat kriittisiin turvaaukkoihin, joilla on kriittinen hyväksikäytön potentiaali.