OpenAI 推出新计划,帮助发现和修复开源漏洞

TechCrunch AI 新闻

摘要

OpenAI 宣布与 Trail of Bits 合作推出名为 'Patch the Planet' 的新计划,旨在帮助开源维护者利用 Codex Security 等 AI 工具发现并修复安全漏洞。

OpenAI 正试图解决开源软件社区的安全问题。
查看原文
查看缓存全文

缓存时间: 2026/06/23 01:40

# OpenAI 启动新计划,助力查找并修复开源漏洞 | TechCrunch 来源:https://techcrunch.com/2026/06/22/openai-launches-new-initiative-to-help-find-and-patch-open-source-bugs/ OpenAI 于周一宣布了一项新计划 (https://openai.com/index/patch-the-planet/),旨在帮助开源社区提升其网络安全水平,抵御漏洞困扰。 “Patch the Planet”(这个名称显然是在致敬 1995 年电影《黑客》中那句标志性台词“Hack the Planet (https://www.youtube.com/watch?v=Jct8VugYkis)”)将由 OpenAI 与安全公司 Trail of Bits (https://trailofbits.com/patch-the-planet/) 合作,帮助开源项目维护者保护其项目安全。 OpenAI 表示,Trail of Bits 的安全人员将直接与开源维护者合作,审查潜在的代码问题。OpenAI 的安全工具(如 Codex Security)将被用于辅助这一过程。 OpenAI 周一表示:“许多维护者已经被要求在有限的时间和资源下,更快地处理更多的报告。Patch the Planet 的宗旨是减轻这一负担,而不是增加负担:安全工程师在报告到达维护者之前先进行审查,与项目合作开发补丁和测试,并构建可复用的工作流,帮助团队在首次修复之后持续改进安全性。” 换句话说,Trail of Bits 的工程师更像是代码急救员——在 OpenAI 软件的支持下,帮助开源项目维护者识别和分类潜在问题。这听起来像是一个雄心勃勃的项目,不过目前尚不清楚其长期运作方式,以及(如果可能的话)计划如何扩大规模。 开源项目是商业软件产业所依赖的数字基石,但不幸的是,由于该生态系统分散且监管不力,许多软件并不安全。开源项目中的漏洞可能会演变成商业代码库的重大问题。几年前发生的 log4j 事件 (https://www.wired.com/story/log4j-flaw-hacking-internet/) 就是一个很好的例子——当时在一个广泛使用的开源工具中发现了一个严重的漏洞。 对 Mythos(Anthropic 广受关注的安全工具)等工具的许多担忧,似乎源于 AI 现在能够自动识别代码库中的现有漏洞,并着手为其开发利用程序。虽然网络犯罪自动化 (https://cset.georgetown.edu/wp-content/uploads/CSET-Automating-Cyber-Attacks.pdf) 并非新鲜事,但这些工具无疑有可能为恶意行为者提供极大的便利。 OpenAI 正在颠覆这一模式,利用 AI 帮助开源社区更好地保护自己。很难不将其解读为对 Anthropic 的竞争性打击,同时也要认识到,这恰恰是开源社区迫切需要的。 *当您通过我们文章中的链接购买商品时,我们可能会获得少量佣金 (https://techcrunch.com/techcrunch-affiliate-monetization-standards/)。这不会影响我们的编辑独立性。* Lucas 是 TechCrunch 的高级撰稿人,负责报道人工智能、消费科技和初创公司。他此前在 Gizmodo 报道 AI 和网络安全。您可以通过 [email protected] 联系 Lucas。 查看简介 (https://techcrunch.com/author/lucas-ropek/)

相似文章

OpenAI 刚刚开源了 Codex Security

Hacker News Top

OpenAI 开源了 Codex Security,这是一个命令行工具和 TypeScript SDK,用于扫描代码中的安全漏洞,利用人工智能辅助发现和验证问题。