Open Source Security Foundation ( OpenSSF ) は、オープンソースソフトウェアのセキュリティを共同で改善するための業界横断的なフォーラムです。[ 3 ] [ 4 ] Linux Foundationの一部であるOpenSSF は、オープンソースソフトウェアのエコシステムのセキュリティを向上させるためのさまざまな技術的および教育的イニシアチブに取り組んでいます。[ 5 ]
OpenSSFは、Linux Foundationの別のプロジェクトであるCore Infrastructure Initiativeの後継として、2020年8月に設立されました。[ 6 ] [ 7 ]
2021年10月、ブライアン・ベーレンドルフがOpenSSF初の常勤ゼネラルマネージャーに就任したことが発表された。[ 8 ] 2023年5月、OpenSSFはオムカー・アラサラトナムを新たなゼネラルマネージャーに任命し、ベーレンドルフは組織のCTOに就任した。[ 9 ]
OpenSSF には、現在 10 のワーキング グループの下でさまざまなイニシアチブが存在します。[ 10 ] [ 11 ] OpenSSF には、コード署名および検証サービスである Sigstore [ 12 ]と、ソフトウェア サプライ チェーンのセキュリティを向上させるための大規模な取り組みである Alpha-Omega [ 13 ]という 2 つのプロジェクトも存在します。
ホワイトハウスは2022年1月13日に政府および民間セクターの利害関係者とソフトウェアセキュリティに関する会議を開催した。[ 14 ] 2022年5月、OpenSSFはフォローアップ会議であるオープンソースソフトウェアセキュリティサミットIIを開催し、業界の参加者は10項目のオープンソースソフトウェアセキュリティ動員計画に合意し、3,000万ドルの資金提供の約束を受けた。[ 15 ] [ 16 ] 2023年8月、OpenSSFは、AIとサイバーセキュリティに関するイノベーションを競うDARPAのAIサイバーチャレンジ(AIxCC)のアドバイザーを務めた。 [ 17 ] 2023年9月、OpenSSFはホワイトハウスとセキュアオープンソースソフトウェアサミットを開催し、政府機関と企業がオープンソースソフトウェアに関するセキュリティ上の課題と取り組みについて議論した。[ 18 ]