Een verlicht printplaat met fijne schakelingen tegen een donkere achtergrond
Nieuws26 juni · 01:175 min leestijd

Linux Foundation lanceert Akrites: brede coalitie verdedigt open source tegen AI-aanvallen

De Linux Foundation lanceert met negentien grote bedrijven Akrites, een coalitie die kritieke open source verdedigt nu AI-modellen kwetsbaarheden binnen minuten vinden. Wie op open source draait, krijgt er bescherming bij.

De Linux Foundation heeft samen met negentien grote bedrijven Akrites opgericht, een coalitie die kritieke open-source software moet verdedigen tegen aanvallen die door AI worden versneld. De aanleiding is concreet en ongemakkelijk: frontier-AI-modellen vinden kwetsbaarheden in grote open-source projecten tegenwoordig binnen minuten, werk waar voorheen weken expertanalyse voor nodig was. Voor vrijwel elk Nederlands bedrijf, dat via zijn software, websites en automatiseringen leunt op open-source componenten, is dat een verdedigingslinie die er eerder niet was.

Wat Akrites doet

Akrites is een gecoordineerde inspanning om kwetsbaarheden in kritieke open source te vinden, te repareren en verantwoord te melden voordat aanvallers ze misbruiken. De founding members zijn een wie-is-wie van de techsector: Amazon Web Services, Anthropic, Cisco, Citi, Ericsson, Google, IBM, JPMorganChase, Microsoft, GitHub, NVIDIA en OpenAI, onder meer. Opvallend: ook Chainguard zit erbij, het bedrijf dat tien dagen geleden zijn eigen Athena-coalitie lanceerde die met AI open-source-lekken opspoort nog voor aanvallers dat kunnen. De twee initiatieven bestaan dus naast elkaar.

De coalitie werkt langs een paar lijnen: een gedeeld incident response team (SIRT) voor gecoordineerd herstel, een gestandaardiseerd proces voor verantwoorde melding (CVD), het vertrouwelijk repareren van problemen bovenstrooms voordat ze openbaar worden, en de rol van 'onderhouder in laatste instantie' voor verlaten projecten waar niemand meer naar omkijkt. Daarnaast stemt Akrites af met overheidsverdedigers. De seedfinanciering komt van Alpha-Omega, een gericht fonds van de Linux Foundation.

Verdedigers krijgen hetzelfde wapen

Het logo van The Linux Foundation, dat met negentien bedrijven de Akrites-coalitie opricht, Bron: The Linux Foundation / Wikimedia Commons (publiek domein)
Het logo van The Linux Foundation, dat met negentien bedrijven de Akrites-coalitie opricht, Bron: The Linux Foundation / Wikimedia Commons (publiek domein)

De kern van het idee is dat dezelfde AI die aanvallers sneller maakt, ook verdedigers sneller maakt. "Frontier AI models have given defenders the ability to find and fix vulnerabilities at a speed and scale never possible before", aldus AWS-vicepresident Matt Wilson in de aankondiging. Dat sluit aan op een bredere beweging waarin AI security-werk overneemt, zoals OpenAI dat doet met Daybreak, een systeem dat kwetsbaarheden automatisch vindt, valideert en patcht.

Wat dit voor jou betekent

Je merkt van Akrites op het eerste gezicht weinig, en dat is juist het punt: de bescherming zit bovenstrooms, in de open-source bibliotheken en projecten waar jouw software op draait. Een lek dat upstream stil wordt gedicht, bereikt jouw stack nooit als actief gevaar. Dat is breder dan een betaalde dienst voor enkele grote klanten; de hele open-source keten profiteert mee.

Het ontslaat je niet van je eigen huiswerk. De winst landt pas bij jou als je weet welke open-source componenten je gebruikt, je updates snel doorvoert en je je automatiseringsstack beveiligt tegen supply chain-aanvallen, van npm-pakketten tot je workflow-tools. Akrites verlegt de frontlinie naar voren. Of de bescherming jou bereikt, hangt af van hoe goed je je eigen afhankelijkheden op orde hebt.

Veelgestelde vragen

Alisina Nawabi
Geschreven doorAlisina Nawabi

AI Product Engineer & Solutions Architect

Open source onder controle

Bescherming bovenstrooms helpt alleen als je weet wat er in je eigen stack zit. Ik breng je software en automatiseringen in kaart, koppel ze veilig en houd je open-source afhankelijkheden actueel, self-hosted waar dat kan.

Meer informatie

Dit artikel is geproduceerd samen met het Agent Team. Meer over de redactie.

Genoemde integraties

Dit artikel noemt deze tools. Ik koppel ze op maat aan je eigen systemen.

Gerelateerde artikelen

Google draagt A2A over aan de Agentic AI Foundation, naast MCP
Nieuws
5 min

18 aug 02:10

Google draagt A2A over aan de Agentic AI Foundation, naast MCP

Het Agent2Agent-protocol van Google komt als hosted project onder de Agentic AI Foundation, dezelfde stichting die MCP beheert. Daarmee staan de twee dragende agent-protocollen onder neutraal bestuur.

MCP schrapt sessies: het protocol achter AI-agents wordt stateless
Nieuws
6 min

28 jul 16:14

MCP schrapt sessies: het protocol achter AI-agents wordt stateless

Het Model Context Protocol wordt vandaag stateless. Sessies, de initialize-handdruk en de sessie-header verdwijnen, wat MCP-servers eenvoudiger schaalbaar maakt maar bestaande eigen implementaties breekt. Dit verandert er concreet.

AI-jacht op bugs bezorgt securityteams een patchgolf: 1.500 zware CVE's in juni
Nieuws
5 min

4 jul 04:39

AI-jacht op bugs bezorgt securityteams een patchgolf: 1.500 zware CVE's in juni

Onderzoeksbureau Epoch AI telde in juni 2026 zo'n 1.500 hoog- en kritieke kwetsbaarheden van 21 grote organisaties, ruim 3,5 keer het oude maandrecord. AI vindt bugs nu op schaal, en dat verandert hoe securityteams hun patchcapaciteit moeten inrichten.

Amazon koopt boeken op, scant ze en vernietigt ze voor AI-training
Nieuws
5 min

17 aug 20:09

Amazon koopt boeken op, scant ze en vernietigt ze voor AI-training

Een tracker in een zeldzaam boek leidde 404 Media naar een Amazon-loods in Las Vegas waar boeken worden opengesneden en gescand voor AI-training. Wat dat betekent voor iedereen die op een opt-out vertrouwt.

Anthropic watermerkt alle tekst van Claude, wereldwijd
Nieuws
5 min

11 aug 02:10

Anthropic watermerkt alle tekst van Claude, wereldwijd

Anthropic weeft een onzichtbaar watermerk in alle tekst die Claude genereert, wereldwijd en op modelniveau, vanaf modellen van na 2 augustus 2026. Dat verandert de herkomst van je output, niet je eigen meldplicht als ondernemer.

Agent Plugins 1.0 maakt agentuitbreidingen draagbaar tussen ChatGPT, Copilot en VS Code
Nieuws
4 min

7 aug 12:24

Agent Plugins 1.0 maakt agentuitbreidingen draagbaar tussen ChatGPT, Copilot en VS Code

Amazon, Cursor, Microsoft, OpenAI en Vercel publiceerden een open pakketformaat voor Agent Skills en MCP-servers. Google sluit aan als core maintainer. Je bouwt een agentuitbreiding voortaan een keer, niet per client.