OpenAI 推出 Patch the Planet 计划,AI 辅助开源维护者修复漏洞
OpenAI 启动 Patch the Planet,用 AI 和专家审核帮开源维护者修漏洞,提升生态安全。
OpenAI 发布新倡议 Patch the Planet(隶属于 Daybreak 项目),旨在帮助开源软件维护者利用 AI 发现、验证并修复安全漏洞,过程中结合专家审核。这是 OpenAI 对开源社区安全问题的直接支持。
正文摘录
2026 年 6 月 22 日 [安全](https://openai.com/news/security/) Patch the Planet:一项支持开源维护者的 Daybreak 计划 加载中… 分享 我们正式推出 Patch the Planet,这是 [Daybreak](https://openai.com/daybreak/) 联合 Trail of Bits 发起的一项计划,旨在帮助维护者加固全球依赖的关键开源软件。我们将 AI 辅助的安全研究(使用我们最具网络能力的模型)与专家人工审查相结合,不仅识别漏洞,还要帮助修补它们。 AI 正在加速漏洞发现,但仅靠发现并不能保护用户。许多维护者已经被要求用同样有限的时间和资源,更快速地对更多报告进行分类。Patch the Planet 的初衷是减轻而非增加这个负担:安全工程师在将发现结果提交给维护者之前先进行审查,与项目合作开发补丁和测试,并构建可复用的工作流,帮助团队在首批修复落地后持续改进安全性。 [Trail of Bits 已投入其整个安全研究组织](https://blog.trailofbits.com/2026/06/22/introducing-patch-the-planet) 用于此计划的初期突击。他们直接与维护者合作,调查和验证漏洞、开发和测试补丁,并协调漏洞披露。 此外,我们还将与 HackerOne 和 Calif 合作,后者将帮助我们进一步推进漏洞分类、协调披露以及额外的集中漏洞发现工作。 Patch the Planet 如何运作 Patch the Planet 下的每次协作都从与维护者的协商开始。对于每次合作,安全工程师与维护者一起了解每个项目的需求、偏好以及额外安全工作最有效的方面:漏洞验证、补丁开发、CI/CD 改进,还是长期安全工程。