通过负责任的披露实现安全扩展

OpenAI Blog 新闻

摘要

OpenAI 发布了《出站协调漏洞披露政策》,概述了其如何负责任地报告在第三方软件中发现的安全漏洞,预期随着 AI 系统在发现和修补安全问题方面变得更加强大,漏洞检测会增加。

OpenAI 推出了《出站协调漏洞披露政策》,指导其如何负责任地报告第三方软件中的漏洞——强调诚信、协作和主动安全扩展。
查看原文
查看缓存全文

缓存时间: 2026/04/20 14:48

# 通过负责任的披露来扩展安全性 来源:https://openai.com/index/scaling-coordinated-vulnerability-disclosure/ OpenAI 在第三方软件漏洞报告中的方法,基于诚信、合作和规模。 我们正在发布《出站协调漏洞披露政策》(https://openai.com/policies/outbound-coordinated-disclosure-policy/),该政策规定了我们在向第三方披露漏洞时应遵循的做法。 在 OpenAI,我们致力于推进一个安全的数字生态系统。这就是为什么我们推出了《出站协调漏洞披露政策》(https://openai.com/policies/outbound-coordinated-disclosure-policy/),该政策阐述了我们如何负责任地报告我们在第三方软件中发现的安全问题。我们现在这样做是因为我们相信,随着 AI 系统发现和修补安全漏洞的能力越来越强,协调漏洞披露将成为一种必要的做法。OpenAI 开发的系统已经在第三方和开源软件中发现了零日漏洞,我们采取这一主动步骤是为了为未来的发现做准备。 无论是通过持续研究、对我们使用的开源代码的针对性审计,还是使用 AI 工具进行的自动化分析,我们的目标都是以合作、尊重和有益于更广泛生态系统的方式报告漏洞。 这项政策阐述了我们如何通过自动化和手动代码审查披露开源和商业软件中发现的问题,以及我们在使用第三方软件和系统时发现的问题。 它解释了: - 我们如何验证和优先考虑发现 - 我们如何联系供应商以及我们遵循的披露机制 - 何时以及如何公开(默认情况下先非公开,除非情况另有要求) - 我们的原则,包括以影响为导向、合作、默认谨慎、高规模低摩擦,以及在相关时提供署名 我们在披露时间表上采取了有意的开发者友好态度,默认情况下选择保持时间表开放。这种方法反映了漏洞发现性质的演变,特别是随着 AI 系统在代码推理、分析代码优缺点和生成可靠补丁方面变得更加高效。我们预期我们的模型将检测到数量更多、复杂性更高的漏洞,这可能需要更深入的协作和更多时间才能可持续地解决。我们将继续与软件维护者合作,制定平衡紧迫性与长期韧性的披露规范。我们仍然保留在我们认为存在公共利益等情况下进行披露的权利。 我们将继续改进这项政策。如果您对我们的披露做法有疑问,请通过 [email protected] 与我们联系。 安全是由持续改进定义的一段旅程。我们感谢与我们一同走在这条路上的供应商、研究人员和社区成员。我们希望我们对这一方法的透明沟通能够为每个人支撑一个更健康、更安全的生态系统。

相似文章

出站协调漏洞披露政策

OpenAI Blog

# 出站协调披露政策 来源:[https://openai.com/policies/outbound-coordinated-disclosure-policy/](https://openai.com/policies/outbound-coordinated-disclosure-policy/) OpenAI OpenAI致力于通过负责任地披露第三方软件中发现的漏洞来增强全球软件安全。本政策规定了OpenAI向软件供应商和开源维护者报告和披露我们在第三方软件中发现的漏洞的方式。在这些报告中,我们

AI正在打破两种漏洞文化

Hacker News Top

AI正在颠覆传统的漏洞披露文化(协调披露 vs 漏洞就是漏洞),通过加速安全缺陷的检测和利用,使长期禁运效果降低,并迫使需要更快、AI辅助的响应。

介绍 OpenAI 安全漏洞赏金计划

OpenAI Blog

# 介绍 OpenAI 安全漏洞赏金计划 来源:[https://openai.com/index/safety-bug-bounty/](https://openai.com/index/safety-bug-bounty/) OpenAI 测试全体产品中的安全和滥用问题 今天,OpenAI 推出了一项公开的 [Safety Bug Bounty⁠(在新窗口中打开)](https://bugcrowd.com/engagements/openai-safety)计划,专注于识别我们产品中的 AI 滥用和安全风险。随着 AI 技术的快速发展,其被滥用的潜在方式也在不断演变。我们的目标

为AI的恶意使用做准备

OpenAI Blog

OpenAI与领先研究机构合作共同撰写了一份综合论文,预测AI可能被恶意使用的方式并提出缓解策略。该研究强调承认AI的双重用途特性、借鉴网络安全实践,以及扩大围绕AI安全风险的利益相关者讨论。