JetBrains вступила в Open Source Security Foundation

  • PublicPublic
  • 06 Oct, 2026
JetBrains вступила в Open Source Security Foundation

JetBrains вступила в Open Source Security Foundation (OpenSSF) в статусе генерального члена. OpenSSF — это межотраслевая инициатива под эгидой Linux Foundation, которая работает над безопасностью цепочки поставок программного обеспечения, на которую полагается индустрия. О вступлении объявили на OpenSSF Community Day Europe в Праге, прошедшем вместе с Open Source Summit Europe, наряду с другими новыми участниками.

OpenSSF развивает проекты, на которые уже опираются многие команды: среди них Sigstore — для подписи и проверки программного обеспечения, и SLSA — для целостности цепочки поставок. Рабочая группа AI/ML Security также публикует руководства по подписанию моделей машинного обучения и по составлению безопасных инструкций для ИИ-ассистентов написания кода. Это практичные материалы, которые напрямую ложатся на повседневные рабочие процессы разработки.

Этот шаг продиктован вполне конкретным сдвигом в том, как создаётся код: по мере того как всё больше работы в разработке берут на себя кодинговые агенты, код становится дешевле в производстве, но дороже в проверке — а значительная часть этой проверки как раз и есть работа по безопасности. Разработчикам нужно понимать, откуда берутся их код и зависимости, а ИИ добавляет новые вопросы о том, как доверять моделям и ассистентам, которые помогают этот код писать.

JetBrains рассматривает это как работу по двум направлениям. Внутри компании её JetBrains AI (называемый JetBrains Air) помогает разработчикам понимать и проверять то, что производят агенты. OpenSSF — это площадка, где компания может решать те же вопросы открыто, вместе со всей индустрией, а не в одиночку.

JetBrains формулирует свою цель как стремление опережать те вопросы безопасности, которые поднимает ИИ, и помогать индустрии искать на них ответы. Компания подчёркивает, что разработчики каждый день доверяют инструментам JetBrains свой код, и поддержка open-source-сообщества, работающего над безопасностью программного обеспечения, — это часть того, как она намерена заслуживать это доверие и в долгосрочной перспективе.