
Apurba Sen은 Open Source For You에서 OWASP가 오픈 소스 자동화 소프트웨어 보안 이니셔티브(OASIS)를 시작했다고 보고합니다. 2026년 8월 26일 샌프란시스코에서 발표되었습니다. 목표는 오픈소스 취약성 작업을 “찾기 및 보고”에서 “찾기, 확인 및 수정”으로 옮기는 것입니다.
OASIS는 AI를 사용하여 리포지토리를 스캔하고 후보 패치를 생성합니다. 그런 다음 애플리케이션 보안 전문가와 에이전트는 패치의 정확성과 보안을 확인합니다. 위의 테스트된 수정 사항이 관리자에게 제공됩니다. 검증된 업스트림 수정 사항 하나로 수천 개의 다운스트림 애플리케이션을 보호할 수 있습니다.
그것이 목표로 하는 문제는 치료법을 제공하지 않고 스캐너가 표시하는 라이브러리와 프로그램의 롱테일입니다. Black Duck 2026 오픈 소스 보안 및 위험 분석 보고서에 따르면 오픈 소스는 상용 코드베이스의 거의 98%를 차지하며 유지 관리 담당자는 조치를 취할 수 없는 보고서에 묻혀 있는 경우가 많습니다.
현재까지 수백 명의 AppSec 전문가가 등록했습니다. 창립 후원자에는 AppSecAI, Intigriti 및 DryRun Security가 포함됩니다. 이 프로젝트는 공급업체에 구애받지 않으며 취약성 검증, 저장소 관리, 유지 관리 통신 및 자동화의 역할을 포함합니다.
자세히 알아보기 opensourceforu.com.