GitHub于本周推出了安全开源基金,初始承诺投资125万美元,资金来自于American Express、1Password、Shopify、Stripe和GitHub母公司Microsoft等贡献者。该计划在1月7日前接受申请,并主要支持关键软件组件的项目维护者。 GitHub首席运营官Kyle Daigle表示,此基金旨在帮助开源项目蓬勃发展,以满足其需求。同时,基金还将提供为期三周的导师指导和教育工作坊。 尽管资金分配到125个项目中每个项目只有约1万美元,但GitHub认为这只是支持的一部分。 此外,报告显示每年大约有70亿美元投资于开源生态系统,安全审计则是一个待完善的领域。