The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

138 открытых проектов получили по 10 тысяч долларов для работы над повышением базопасности

18.02.2026 13:23 (MSK)

GitHub подвёл итоги третьего раунда инициативы "GitHub Secure Open Source Fund", нацеленной на финансирование работы по усилению безопасности открытых проектов. В третьем раунде финансирование получили 67 проектов, используемых при разработке или задействованных в современных AI-стеках.

Участники получили по 10 тысяч долларов на проведение работы по усилению безопасности, трёхнедельное обучение мэйнтнеров по компьютерной безопасности, рекомендации и консультации от команды GitHub Security Lab, а также бесплатный доступ к связанным с безопасностью сервисам GitHub (Copilot, Copilot Autofix, Secret scanning). Всего за время действия инициативы финансирование было предоставлено 138 проектам, а к работе привлечено 219 сопровождающих. В результате была выявлена 191 уязвимость, обнаружено более 600 утечек и предотвращено более 250 утечек секретов.

Проекты, профинансированные в третьем раунде:



  1. Главная ссылка к новости (https://github.blog/open-sourc...)
  2. OpenNews: Инициатива GitHub по финансированию повышения безопасности открытых проектов
  3. OpenNews: Исследование влияния AI-ассистентов, подобных GitHub Copilot, на безопасность кода
  4. OpenNews: GitHub учредил службу для защиты разработчиков от необоснованных DMCA-блокировок
  5. OpenNews: GitHub включил по умолчанию систему защиты от утечек токенов к API
  6. OpenNews: Защита от мусорных AI-изменений на GitHub. Оценка влияния вайб-кодинга на экосистему открытого ПО
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/64820-github
Ключевые слова: github, security
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (70) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, Аноним (1), 13:37, 18/02/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    Майкрософт финансирует опенсорс, скажи мне об этом ещё лет 20 назад, я бы подумал, что собеседник сошёл с ума...
     
     
  • 2.6, Аноним (6), 13:43, 18/02/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Чему тут удивляться, как был EEE так и продолжается.
     
     
  • 3.8, Аноним (8), 13:44, 18/02/2026 [^] [^^] [^^^] [ответить]  
  • –2 +/
    > Чему тут удивляться, как был EEE так и продолжается.

    Типа ГНУтых расширений ЖЦЦ?
    Давайте завендорлочим ядро на единственный компилятор.

    Даже мелкомягкие до такого не опускались.

     
     
  • 4.11, Аноним (6), 13:47, 18/02/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Мелкомягкие платиновый спонсор ядра.
     
     
  • 5.31, Аноним (31), 14:14, 18/02/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Акционеры не совсем поняли соотношение костов и профита в инфре с виндой Ибо... большой текст свёрнут, показать
     
     
  • 6.42, Аноним (42), 14:29, 18/02/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Именно!
    Лøшки 20 лет пилили ядро.
    Майкрософт пришел, вкинул пару лямов в год за место в списке платиновых спонсоров, получил людей в совете директоров и зарабатывает на сервисе.

    > А EEE теперь - комиты в ядро (под GPL, lol!)

    Как показала практика -  код может быть под любой лицензией, главное чтобы ты контролировал разработку.
    Вот системд внедрили? Поттеринг получил должность.

     
  • 4.27, Аноним (-), 14:10, 18/02/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > Даже мелкомягкие до такого не опускались.

    А что - их ядра собираются чем-то кроме MSVC? А, они еще и не опенсорсные?! "Но тут снизу постучали".

    А всего-то честное сравнение провели, без булшита, в одной и той же номинации.

     
  • 4.29, llolik (ok), 14:11, 18/02/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > Давайте завендорлочим ядро на единственный компилятор.

    Ну, извините, пацаны в 1991 году как-то, вот, не догадались, что в 2007 ещё и clang выйдет.

     
     
  • 5.34, Аноним (34), 14:18, 18/02/2026 [^] [^^] [^^^] [ответить]  
  • –2 +/
    > Ну, извините, пацаны в 1991 году как-то, вот, не догадались,

    А в 1991 не было компиляторов си? В том числе опенсорсных?
    Были, но ядро специально прибивалось к гнутым экстеншнам.

    > что в 2007 ещё и clang выйдет

    clang как раз стал альтернативой, потому что разрабы gcc долбанулись чуть больше чем полностью. А вот чтобы победить гнутое ЕЕЕ и заставить ядро им компилиться пришлось потратить тысячи человекочасов.

     
     
  • 6.51, llolik (ok), 14:41, 18/02/2026 [^] [^^] [^^^] [ответить]  
  • +/
    >> Ну, извините, пацаны в 1991 году как-то, вот, не догадались,
    > А в 1991 не было компиляторов си? В том числе опенсорсных?
    > Были, но ядро специально прибивалось к гнутым экстеншнам.

    И какие-же свободные компиляторы тогда были? Не концепты компиляторов, а рабочие, полнофункциональные.

    > ядро специально прибивалось к гнутым экстеншнам.

    Ядро предполагало работать с GNU инструментами. GNU всё собирается GCC. Какбы глупо не использовать возможности, если они есть. Задача сборки альтернативным компилятором годов до двухтысячедесятых не стояло (да и сейчас не особо, в принципе).

     
     
  • 7.60, Аноним (60), 14:54, 18/02/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > И какие-же свободные компиляторы тогда были?
    > Не концепты компиляторов, а рабочие, полнофункциональные

    PСC например. Использовался в BSD Unix вплоть до версии 4.4 и вполне себе компилял их ядро.
    А потом их ядро также успешно компилялось GCC.

    Но вот чтобы скомпилять ядро линя, тебе нужен был именно GCC, потому что ядро специально прибивали к гнутым экстешнам, чтобы заведорлочить его на GCC.

    Получается у бсдшников не было проблем писать ядро под разные компилятор си, а у гнутиков - внезапно оказались. Вот это именно то гнутое ЕЕЕ.

    > Ядро предполагало работать с GNU инструментами.

    Ну вот сам пишешь про вендорлок на гнутые инструменты.
    Чего ж тогда споришь?

     
  • 4.41, Аноним (41), 14:29, 18/02/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > Типа ГНУтых расширений ЖЦЦ?
    > Давайте завендорлочим ядро на единственный компилятор.
    > Даже мелкомягкие до такого не опускались.

    Т.е. винду можно собрать GCCшным компилятором? Прикольно.

     
  • 4.43, 12yoexpert (ok), 14:30, 18/02/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    пока ещё не залочили: вендорлоку на llvm сопротивляются
     
  • 4.48, Аноним (48), 14:38, 18/02/2026 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Торвальдс сам взял GCC, никто его не заставлял. А разработчики GCC сами в ядро не коммитили.
     
  • 4.57, Аноним (41), 14:54, 18/02/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > Типа ГНУтых расширений ЖЦЦ?
    > Давайте завендорлочим ядро на единственный компилятор.
    > Даже мелкомягкие до такого не опускались.

    Ты больной, да? Ни Торвальдс, ни GKH не разрабатывают и не разрабатывали GCC чтоб своё ядро завендорлочить на расширения GCC. Решения взять GNU GCC и им пользоваться у них было сугубо добровольное, так что если кто тут и завендорлочился на GNU экстеншены, то только сами разработчики ядра, а не разработчики компилятора.

     
     
  • 5.66, Аноним (60), 15:06, 18/02/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Ты больной, да? Где там вообще речь про разработчиков GCC?!

    Толвальдс и КО, вместо использования ANSI C использоваться GNU C, чем приколотили ядро к GCC. Это просто факт, не нужно пытаться с ним спорить.
    Это и есть вендорлок - когда продукт завязан один единственный другой продукт.
    А для того чтобы отвязать компиляцию ядра от GCC пришлось потратить уйму времени и сил.

     
     
  • 6.71, Аноним (71), 15:18, 18/02/2026 Скрыто ботом-модератором     [к модератору]
  • +/
     
     
  • 7.75, Аноним (75), 15:22, 18/02/2026 Скрыто ботом-модератором     [к модератору]
  • +/
     
  • 4.73, Аноним (73), 15:21, 18/02/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Ты думаешь, эти расширения просто так в компилятор добавляли? Что еще интересного расскажешь?
     
     
  • 5.76, Аноним (75), 15:23, 18/02/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > Ты думаешь, эти расширения просто так в компилятор добавляли?

    Разумеется не просто так!
    А чтобы сделать весь код с этими расширениями несовместимым с любыми другими компиляторами.
    Оно же выходит за рамки стандарта СИ.

     
  • 3.25, Аноним (25), 14:06, 18/02/2026 [^] [^^] [^^^] [ответить]  
  • +/
    >> Майкрософт финансирует опенсорс
    > как был EEE так и продолжается

    Ты явно не понимаешь значения аббривеатуры EEE.

     
  • 2.7, Аноним (7), 13:44, 18/02/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Зачем бороться если можно возглавить и управлять стадом
     
     
  • 3.14, Аноним (14), 13:50, 18/02/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/
    > Зачем бороться если можно возглавить и управлять стадом

    Стадо работает бесплатно за идею Щтульмана.
    А потом выбрасывается на помойку Сообществом™ если осмелятся сказать "может поможете хоть не кодом, так деньгами?"

     
  • 3.23, Аноним (25), 14:04, 18/02/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > Зачем бороться если можно возглавить и управлять стадом

    Каким стадом, лол, если ядро более чем на 95% пишется корпами?

     
     
  • 4.26, Аноним (26), 14:06, 18/02/2026 Скрыто ботом-модератором     [к модератору]
  • +/
     
  • 4.32, Аноним (7), 14:15, 18/02/2026 Скрыто ботом-модератором     [к модератору]
  • +/
     
  • 2.37, Соль земли2 (?), 14:25, 18/02/2026 [^] [^^] [^^^] [ответить]  
  • +3 +/
    > Майкрософт финансирует опенсорс

    Embrace, extend, and extinguish

     
     
  • 3.58, Аноним (58), 14:54, 18/02/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Зачем extinguish, если разрабы хотят кушать, значит их можно купить с потрохами. Тут только Столлман и Тэо особо принципиальные, за это их и гнобят, а купленные - с попкорном наблюдают, да когда прикажут - под петициями подписываются.
     
     
  • 4.68, Аноним (68), 15:10, 18/02/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > Зачем extinguish, если разрабы хотят кушать, значит их можно купить с потрохами.

    "купить с потрохами" это ты так про ʼдостойно оплачивать человеческий трудʼ?

    > Тут только Столлман и Тэо особо принципиальные,

    Быть б0мжом и жить на подачки это своего рода принципиальность.
    К счастью далеко не каждый так может.

    > за это их и гнобят, а купленные - с попкорном наблюдают, да когда прикажут -
    > под петициями подписываются.

    Столлман уже отличился рассказами про детишек.
    Логично что нормальные люди были против него.


     
     
  • 5.77, Аноним (77), 15:27, 18/02/2026 Скрыто ботом-модератором     [к модератору]
  • +1 +/
     
     
  • 6.79, Аноним (79), 15:31, 18/02/2026 Скрыто ботом-модератором     [к модератору]
  • +/
     
  • 2.50, Аноним (50), 14:40, 18/02/2026 [^] [^^] [^^^] [ответить]  
  • +/
    дядя Билл - педофил, что там с тобой должно произойти?
     
     
  • 3.55, Аноним (48), 14:49, 18/02/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Не удивлюсь, если Microsoft финансировал и знаменитый остров.
     
     
  • 4.56, Аноним (56), 14:53, 18/02/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > Не удивлюсь, если Microsoft финансировал и знаменитый остров.

    Тогда будет понятна ненависть Столлмана к Майкрософту.
    Он не видел проблемы в segs с детьми, но его на остров не приглашали.

    В общем-то логично, зачем им плохопахнущий мозолеед?

     
     
  • 5.61, Аноним (50), 14:55, 18/02/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > но его на остров не приглашали

    Зачем приглашать того, кто все разболтает? Очевидно ведь.

     
  • 4.59, Аноним (50), 14:54, 18/02/2026 [^] [^^] [^^^] [ответить]  
  • +/
    а где хейт анонимов опеннета? им хлеб не давай, дай RMS по хейтить за мнение, а тут такое дело, а анонимов заменил бот Аноним (2), эй где ты там.
     
  • 2.65, тоже Аноним (ok), 15:04, 18/02/2026 [^] [^^] [^^^] [ответить]  
  • +/
    M$ пропиарил своих ИИ-помощников, усадив за них сотню манкикодеров для поиска грешков в открытых проектах.
    Одним махом - и себе пиар, и опенсурсу ведро помоев. Не вижу ничего удивительного.
     
  • 2.69, Sm0ke85 (ok), 15:12, 18/02/2026 [^] [^^] [^^^] [ответить]  
  • +/
    >Майкрософт финансирует опенсорс, скажи мне об этом ещё лет 20 назад, я бы подумал, что собеседник сошёл с ума...

    Там смысл не в финансировании, а в рекламе и продвижении своих сервисов... Это разве не очевидно??? Да и гит куплен с целью обучить и впарить свой ИИ и сервисы, нет...?

     
     
  • 3.72, Аноним (75), 15:19, 18/02/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > Там смысл не в финансировании, а в рекламе и продвижении своих сервисов...

    Это было бы так, если бы открытым проектам пользы не было. А она есть.
    МС просто финансирует проекты, которыми само пользуется.

    Возможно это скорее какая-то налоговая оптимизация, напр. можно получить вычет за благотворительности, и так просто выгоднее, чем нанимать сотрудников.

    > Это разве не очевидно???

    В таком случае любых метценатов можно называть рекламщиками.
    И донатеров тоже.

    > Да и гит куплен с целью обучить и впарить свой ИИ и сервисы, нет...?

    Пруфы ты разумеется не предоставишь?))


     

  • 1.2, Аноним (2), 13:40, 18/02/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    > GitHub подвёл итоги третьего раунда инициативы "GitHub Secure
    > Open Source Fund", нацеленной на финансирование работы по
    > усилению безопасности открытых проектов.

    И это уже третий раунд. Респект и уважуха.
    Спасибо гитхабу и МС за реальную поддержку опенсорса.

     
     
  • 2.4, Аноним (4), 13:43, 18/02/2026 Скрыто ботом-модератором     [к модератору]
  • +2 +/
     
     
  • 3.15, Аноним (14), 13:52, 18/02/2026 Скрыто ботом-модератором     [к модератору]
  • –1 +/
     
  • 3.17, Аноним (17), 13:54, 18/02/2026 Скрыто ботом-модератором     [к модератору]
  • +1 +/
     
  • 2.21, Аноним (25), 14:01, 18/02/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > Спасибо гитхабу и МС за реальную поддержку опенсорса.

    Извини, но тут так не принято.

     
     
  • 3.24, Аноним (26), 14:05, 18/02/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > Извини, но тут так не принято.

    Да, я знаю.
    Тут принято чтобы неблагодарные потpe6ляdи хаяли всех кто им не нравится.


     
  • 2.52, Аноним (48), 14:43, 18/02/2026 [^] [^^] [^^^] [ответить]  
  • +/
    "Спасибо товарищу Наделлу за наше счастливое детство!"
     
  • 2.62, Аноним (50), 14:57, 18/02/2026 Скрыто ботом-модератором     [к модератору]
  • +/
     
  • 2.64, Аноним (41), 14:59, 18/02/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > Спасибо гитхабу и МС за реальную поддержку опенсорса.

    Как-то и до них тоже всё было норм. Вывод - МС не нужен

     

  • 1.16, Аноним (6), 13:53, 18/02/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Спасибо за черный список софта, которым не стоит пользоваться.
     
     
  • 2.18, Аноним (17), 13:57, 18/02/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > Спасибо за черный список софта, которым не стоит пользоваться.

    Начни с curl и всего софта который его использует.
    Заодно LLVM, но не забудь отказаться от всего, что им компилируется.
    Ну и разумеется Node.js с jQuery, а так же все сайты и платформы, где оно используется.

    Для начала наверное хватит))

     
     
  • 3.54, Аноним (48), 14:45, 18/02/2026 Скрыто ботом-модератором     [к модератору]
  • +/
     
     
  • 4.70, Аноним (60), 15:14, 18/02/2026 Скрыто ботом-модератором     [к модератору]
  • +/
     
  • 2.22, Аноним (25), 14:03, 18/02/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/
    > Спасибо за черный список софта, которым не стоит пользоваться.

    Linux и Android уже выкинул, я надеюсь?

     
     
  • 3.45, Соль земли2 (?), 14:31, 18/02/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Всегда когда говоришь "надежда", нужно стоять на краю пропасти и в окружении львов.
     
  • 2.30, Аноним (58), 14:12, 18/02/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/
    >не стоит пользоваться

    А придётся! На него всё завязано, мышеловка захлопнулась! Не могла не захлопнуться - было бы на другой софт завязано - с потрохами бы его купили.

     

  • 1.19, Аноним (19), 13:57, 18/02/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Если ни чего не умеешь - продавай безопасность
     
     
  • 2.74, Аноним (74), 15:21, 18/02/2026 [^] [^^] [^^^] [ответить]  
  • +/
    https://habr.com/ru/news/1000770/
     

  • 1.28, Аноним (58), 14:11, 18/02/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    К - коррупция! "Повышение безопасности" - это дроп тех версий Windows, пользователей которых которых Microsoft решила принудительно платно заставить купить железо с новыми ревизиями аппаратного DRM и лицензию на новые версии Windows. $1.38e6 - затраты, n * 1e9 - прибыль от этого. Выгодно!
     
     
  • 2.35, Аноним (34), 14:21, 18/02/2026 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Ого! У кого-то оказывается уже весна.
    С характерными весенними обострениями.

    Встречный вопрос - а почему "сообщество" не профинансирует поддержку древних версий для старого железа 60mжей?

     
     
  • 3.53, Аноним (58), 14:44, 18/02/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Потому что, если для каких-то наивных эти два простых факта был секретом,
    1. никакого сообщества никогда и не существовало;
    2. финансировать мегапроекты могут только 2 типа акторов: ОПГ и корпорации.

    Иди теперь в подушку поплачь, что ваши иллюзии окувалдили.

     
     
  • 4.67, Аноним (60), 15:09, 18/02/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > 1. никакого сообщества никогда и не существовало;

    Спасибо КЭП!
    Я надеялся что ты сможешь в сарказм и даже взял слово сообщество в кавычки.
    Но даже это не помогло.

    > 2. финансировать мегапроекты могут только 2 типа акторов: ОПГ и корпорации.

    И государства. Правда их можно отнести что к первым, что ко вторым.

     
     
  • 5.78, Аноним (77), 15:30, 18/02/2026 Скрыто ботом-модератором     [к модератору]
  • +/
     
  • 2.80, Bob (??), 15:33, 18/02/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Это дроп легаси старья у коммерческой конторы - о боже, хищик хочет свежего мясца)

    Заставить кого? Enterprise частенько или лицухах за рабочее место, с полным облачным комплектом. Или на oem ноутах, которые раз в несколько лет покупают / продают, регулируя прибыль для меньшего налогообложения. Или просто "дарят" работникам. В крайнем случае Win 10 ltsc iot для дубового линейного офисного персонала или его win 11 ltsc iot аналог. Ибо крысис.

    Простых смертных юзеров? Так те спокойно через Rufus все ограничения обойдут. Лицуха с Win 7 осталась, обновами. Стала digital, если что)

    TPM уже с декаду в железе есть, криптография, хоть что-то полезное, что на linux в спецсофте. DRM тупо в стандарт HDMI суют, декады уже две. И тут особо никто не взвыл)

    Тебе за цену лицухи винды её вечно поддеоживать на старье? 10 лет + ещё 5 лет костылём = как по мне - вполне норм.

     

  • 1.36, 12yoexpert (ok), 14:24, 18/02/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    > Языки программирования и runtime: CPython, Himmelblau, LLVM, Node.js, Rustls.

    где тут языки программирования или рантайм?

     
     
  • 2.44, Аноним (34), 14:30, 18/02/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/
    > где тут языки программирования или рантайм?

    "CPython is the reference implementation of the Python programming language."
    Действительно, где тут языки программирования.

    "Node.js is a cross-platform, open-source JavaScript runtime environment"
    Действительно, где тут рантайм.

     
     
  • 3.46, 12yoexpert (ok), 14:32, 18/02/2026 [^] [^^] [^^^] [ответить]  
  • +/
    >> где тут языки программирования или рантайм?
    > "CPython is the reference implementation of the Python programming language."
    > Действительно, где тут языки программирования.

    ты отличаешь реализацию компилятора от языка программирования?

    > "Node.js is a cross-platform, open-source JavaScript runtime environment"
    > Действительно, где тут рантайм.

    нигде, это библиотека-враппер

     

  • 1.38, 12yoexpert (ok), 14:25, 18/02/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    > Научные вычисления и AI

    господи, как это вообще попало на одну html страницу?

     
  • 1.40, 12yoexpert (ok), 14:28, 18/02/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    > Фреймворки, связанные с аутентификацией, авторизацией и управления ключами

    называют либу фреймворком - верх аутизма

     
  • 1.49, Tron is Whistling (?), 14:40, 18/02/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    Вся ваша базопасность are belong to us.
     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2026 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру