开源安全基金会(OpenSSF)联合多家知名开源软件基金会发布声明,指出其无法继续无偿承担全球软件供应链的守护责任,呼吁企业根据使用规模向开源基础设施付费。声明强调,开源软件虽带来创新与便利,但安全维护成本高昂,需全球协作分担责任。基金会建议通过付费机制支持安全团队建设、漏洞扫描、代码审计等关键措施,以提升开源生态的整体安全性。