OpenAI 推出新计划,帮助发现和修复开源漏洞
摘要
OpenAI 宣布与 Trail of Bits 合作推出名为 'Patch the Planet' 的新计划,旨在帮助开源维护者利用 Codex Security 等 AI 工具发现并修复安全漏洞。
OpenAI 正试图解决开源软件社区的安全问题。
查看缓存全文
缓存时间: 2026/06/23 01:40
# OpenAI 启动新计划,助力查找并修复开源漏洞 | TechCrunch
来源:https://techcrunch.com/2026/06/22/openai-launches-new-initiative-to-help-find-and-patch-open-source-bugs/
OpenAI 于周一宣布了一项新计划 (https://openai.com/index/patch-the-planet/),旨在帮助开源社区提升其网络安全水平,抵御漏洞困扰。
“Patch the Planet”(这个名称显然是在致敬 1995 年电影《黑客》中那句标志性台词“Hack the Planet (https://www.youtube.com/watch?v=Jct8VugYkis)”)将由 OpenAI 与安全公司 Trail of Bits (https://trailofbits.com/patch-the-planet/) 合作,帮助开源项目维护者保护其项目安全。
OpenAI 表示,Trail of Bits 的安全人员将直接与开源维护者合作,审查潜在的代码问题。OpenAI 的安全工具(如 Codex Security)将被用于辅助这一过程。
OpenAI 周一表示:“许多维护者已经被要求在有限的时间和资源下,更快地处理更多的报告。Patch the Planet 的宗旨是减轻这一负担,而不是增加负担:安全工程师在报告到达维护者之前先进行审查,与项目合作开发补丁和测试,并构建可复用的工作流,帮助团队在首次修复之后持续改进安全性。”
换句话说,Trail of Bits 的工程师更像是代码急救员——在 OpenAI 软件的支持下,帮助开源项目维护者识别和分类潜在问题。这听起来像是一个雄心勃勃的项目,不过目前尚不清楚其长期运作方式,以及(如果可能的话)计划如何扩大规模。
开源项目是商业软件产业所依赖的数字基石,但不幸的是,由于该生态系统分散且监管不力,许多软件并不安全。开源项目中的漏洞可能会演变成商业代码库的重大问题。几年前发生的 log4j 事件 (https://www.wired.com/story/log4j-flaw-hacking-internet/) 就是一个很好的例子——当时在一个广泛使用的开源工具中发现了一个严重的漏洞。
对 Mythos(Anthropic 广受关注的安全工具)等工具的许多担忧,似乎源于 AI 现在能够自动识别代码库中的现有漏洞,并着手为其开发利用程序。虽然网络犯罪自动化 (https://cset.georgetown.edu/wp-content/uploads/CSET-Automating-Cyber-Attacks.pdf) 并非新鲜事,但这些工具无疑有可能为恶意行为者提供极大的便利。
OpenAI 正在颠覆这一模式,利用 AI 帮助开源社区更好地保护自己。很难不将其解读为对 Anthropic 的竞争性打击,同时也要认识到,这恰恰是开源社区迫切需要的。
*当您通过我们文章中的链接购买商品时,我们可能会获得少量佣金 (https://techcrunch.com/techcrunch-affiliate-monetization-standards/)。这不会影响我们的编辑独立性。*
Lucas 是 TechCrunch 的高级撰稿人,负责报道人工智能、消费科技和初创公司。他此前在 Gizmodo 报道 AI 和网络安全。您可以通过 [email protected] 联系 Lucas。
查看简介 (https://techcrunch.com/author/lucas-ropek/)
相似文章
OpenAI 发起全面行动修复开源漏洞,挑战 Anthropic's Mythos
OpenAI 启动 'Patch the Planet' 计划,与 Trail of Bits 和 HackerOne 合作,利用 AI 工具帮助开源项目修复漏洞。此外,还宣布了其他网络安全举措,包括改进版 GPT-5.5-Cyber 模型和扩大政府访问权限。
Patch the Planet:一项支持开源维护者的Daybreak计划
OpenAI宣布推出Patch the Planet计划,与Trail of Bits合作,帮助开源维护者利用AI模型识别和修复漏洞,从而加强安全性,减轻维护者的负担。
@OpenAI:我们正在扩展 OpenAI Daybreak,以帮助以机器速度民主化修补易受攻击的软件:- Codex Security 插件…
OpenAI 扩展了其 Daybreak 套件,新增了 Codex Security 插件、面向防御者的完整 GPT-5.5-Cyber 模型、网络合作伙伴计划以及 Patch the Planet 计划,旨在以机器速度加速漏洞发现和修补。
OpenAI 推出新的安全工具并更新 GPT-5.5-Cyber(2分钟阅读)
OpenAI 推出了新的安全工具,包括 Codex Security 插件和更新的 GPT-5.5-Cyber 模型,以及 Daybreak 计划和 Patch the Planet 开源项目,从漏洞发现转向自动化补丁生成。
OpenAI 刚刚开源了 Codex Security
OpenAI 开源了 Codex Security,这是一个命令行工具和 TypeScript SDK,用于扫描代码中的安全漏洞,利用人工智能辅助发现和验证问题。