JetBrains ist der Open Source Security Foundation beigetreten
Public- 06 Oct, 2026

JetBrains ist der Open Source Security Foundation (OpenSSF) als General Member beigetreten. OpenSSF ist eine branchenübergreifende Initiative unter dem Dach der Linux Foundation, die an der Sicherheit der Software-Lieferkette arbeitet, auf die sich die Industrie stützt. Der Beitritt wurde auf dem OpenSSF Community Day Europe in Prag angekündigt, der gemeinsam mit dem Open Source Summit Europe stattfand, zusammen mit weiteren neuen Mitgliedern.
OpenSSF entwickelt Projekte, auf die sich bereits viele Teams stützen: darunter Sigstore — für das Signieren und Prüfen von Software — und SLSA — für die Integrität der Lieferkette. Die AI/ML Security Working Group veröffentlicht außerdem Leitfäden zum Signieren von Machine-Learning-Modellen und zum Formulieren sicherer Anweisungen für KI-Code-Assistenten. Das sind praxisnahe Materialien, die sich unmittelbar auf die täglichen Arbeitsabläufe in der Entwicklung übertragen lassen.

Dieser Schritt ist einem ganz konkreten Wandel in der Art und Weise, wie Code entsteht, geschuldet: Je mehr Entwicklungsarbeit Coding Agents übernehmen, desto günstiger wird Code in der Produktion, aber desto teurer in der Prüfung — und ein erheblicher Teil dieser Prüfung ist genau die Sicherheitsarbeit. Entwickler müssen verstehen, woher ihr Code und ihre Abhängigkeiten stammen, und KI wirft neue Fragen darüber auf, wie man den Modellen und Assistenten vertrauen kann, die beim Schreiben dieses Codes helfen.
JetBrains versteht dies als Arbeit in zwei Richtungen. Innerhalb des Unternehmens hilft seine JetBrains AI (als JetBrains Air bezeichnet) Entwicklern zu verstehen und zu prüfen, was die Agents produzieren. OpenSSF ist eine Plattform, auf der das Unternehmen dieselben Fragen offen angehen kann, gemeinsam mit der gesamten Branche statt allein.

JetBrains formuliert sein Ziel als das Bestreben, den Sicherheitsfragen, die KI aufwirft, voraus zu sein und der Branche zu helfen, Antworten darauf zu finden. Das Unternehmen betont, dass Entwickler ihren Code täglich den Tools von JetBrains anvertrauen, und die Unterstützung der Open-Source-Community, die an der Software-Sicherheit arbeitet, ist ein Teil davon, wie es dieses Vertrauen auch langfristig verdienen will.
