行业新闻

OpenAI 发起新计划:用 AI 发现并修复开源漏洞

OpenAI 发起新计划:用 AI 发现并修复开源漏洞

OpenAI 推出 AI 工具,帮助开源社区自动查漏补缺,增强开源软件的安全防线。

OpenAI 利用自身 AI 模型,启动了一项新举措,帮助开源项目自动发现并修补安全漏洞,从而提升整个开源生态的安全性。这对于依赖开源软件的开发者、企业乃至整个技术社区而言,是一个重要的安全防护手段。

正文摘录

OpenAI 周一 [宣布了一项新计划](https://openai.com/index/patch-the-planet/),旨在帮助开源社区提升网络安全水平,抵御漏洞。 “Patch the Planet”(这显然是在暗指 1995 年电影《黑客》(Hackers)中的经典口号 “[Hack the Planet](https://www.youtube.com/watch?v=Jct8VugYkis)”)将让 OpenAI 与安全公司 [Trail of Bits](https://trailofbits.com/patch-the-planet/) 合作,帮助开源维护者保护他们的项目。 OpenAI 表示,Trail of Bits 的安全人员将直接与开源维护者合作,审查潜在的代码问题。OpenAI 的安全工具(如 Codex Security)将用于辅助这一过程。 “许多维护者已经不得不在有限的时间和资源下,更快地处理更多的报告,”OpenAI 周一表示。“Patch the Planet 的设计初衷是减轻这一负担,而不是增加负担:安全工程师在报告到达维护者之前先进行审查,与项目合作开发补丁和测试,并构建可重复使用的工作流,帮助团队在首批修复落地后持续改进安全性。” 换句话说,Trail of Bits 的工程师将大致扮演代码急救员的角色——帮助开源项目维护者识别和分类潜在问题,所有这些都由 OpenAI 的软件提供支持。这听起来是一个雄心勃勃的项目,但尚不清楚它将如何长期运作,或者计划如何扩大规模(如果有的话)。 开源项目是商业软件行业赖以存在的数字基石,但不幸的是,由于该生态系统的去中心化和缺乏良好监控的结构,许多软件并不安全。开源项目中的漏洞可能给商业代码库带来重大问题。

阅读原文(techcrunch.com)→

行业新闻Lucas Ropek2026-06-23原文

相关内容