OpenAI стартира Patch the Planet, за да защити отворения код с изкуствен интелект

  • Инициативата произтича от сътрудничество между OpenAI, Trail of Bits, HackerOne и Calif за защита на критични проекти за свободен софтуер.
  • Програмата дава приоритет на създаването и прилагането на корекции за сигурност, пред простото намиране на уязвимости.
  • Специализирани инструменти като GPT-5.5-Cyber ​​​​са постигнали 85,6% ефективност при тестване на компютърната сигурност.
  • Фундаментални проекти за европейска дигитална инфраструктура, като cURL, Python и Go, вече са получили десетки корекции.

Инициатива за киберсигурност на OpenAI

OpenAI даде всичко от себе си с пускането на Закърпи планетатаТова амбициозно предложение, част от тяхната програма Daybreak, има за цел да осигури известно облекчение на разработчиците на софтуер с отворен код. В среда, където уязвимостите се появяват с главоломна скорост, тази инициатива не просто посочва недостатъци; тя полага всички усилия, за да помогне за ефективното и координираното им отстраняване, предотвратявайки претоварването на поддържащите кода с работа.

Централната идея е да се използва изкуственият интелект не като генератор на шум, а като истински инструмент за защита, който да защити основите на технологиите, които използваме ежедневно в Европа и останалата част от света. Благодарение на стратегическия съюз с водещи фирми като... Trail of Bits, HackerOne и КалифорнияКомпанията се стреми да изравни условията срещу киберпрестъпниците, които все по-често използват автоматизирани системи, за да откриват уязвимости в критични системи.

Подход, фокусиран върху поправянето, а не само върху осъждането

За разлика от други проекти, които само започват да се задълбочават, Patch the Planet се ражда от философията, че откриването на бъг е само половината от битката. Това, което наистина има значение, е... за да се постави пластирът преди някой да го използва – нещо жизненоважно в инфраструктурните компоненти, които поддържат всичко - от банкиране до обществени услуги. Това се постига чрез комбиниране на силата на усъвършенстваните езикови модели с надзора на специализирани инженери, които филтрират фалшивите положителни резултати и пишат ясна документация за разработчиците.

Сигурност с отворен код и изкуствен интелект

В това отношение работата, извършена през първите фази на инициативата, беше изключително продуктивна, постигайки идентифицира стотици проблеми сигурност само за една седмица. Техническият екип успя да разположи тестови лаборатории за рекордно кратко време, нещо, което би отнело седмици ръчно, демонстрирайки, че изкуственият интелект може да бъде най-добрият съюзник на защитниците, когато се използва разумно и под човешки контрол.

Отговорните за инициативата ясно заявиха, че Разработчиците запазват контрола OpenAI има пълен контрол върху своя код по всяко време. OpenAI настоява, че ролята му е на екип за поддръжка, който улеснява тежката работа, но собствениците на проекта са тези, които решават какви промени да интегрират и кога да направят информацията публично достояние, като по този начин гарантират, че същността на отворения код остава непокътната, докато защитата му е засилена.

Авангардни технологии и осезаеми резултати в ключови проекти

Един от основните герои на това внедряване е новият модел GPT-5.5-Cyber ​​​​, който демонстрира удивителна точност при постигането на... 85,6% успеваемост в CyberGymТова е един от най-взискателните бенчмарк тестове в индустрията. Тази възможност позволява на системата не само да открива теоретични слабости, но и да прецени дали дадена уязвимост е действително използваема в реална среда, като по този начин спестява на екипите по сигурността огромно количество работно време.

Проекти с отворен код, които са истински стълбове на мрежата, като например cURL, Go, Python и SigstoreТе вече се възползват от тази безплатна поддръжка. През първите няколко дни от работата бяха подадени над 60 заявки за промени и бяха отворени около 50 сигнала за грешки, голяма част от които вече са разрешени и интегрирани. Това темпо на работа е от съществено значение за предотвратяване на сериозни инциденти, подобни на тези, преживени в миналото с широко използвани инструменти, които парализираха компании по целия свят.

В допълнение към директната експертна помощ, участниците получават достъп до първокласни инструменти и кредити за използване на API OpenAI участва в задачи по поддръжката. Крайната цел е да се остави инсталиран капацитет във всяка общност, така че служителите по поддръжката да се научат да използват тези интелигентни агенти и ползите за сигурността да продължат с течение на времето, дори след като първоначалната консултационна фаза е приключила.

Ангажиментът на OpenAI към защитната киберсигурност представлява промяна в парадигмата, която се стреми да трансформира начина, по който е защитена глобалната дигитална екосистема. Чрез фокусиране на усилията върху валидиране и внедряване на корекцииЦелта е да се преодолее времевата празнина, която често се използва от нападателите, предлагайки много по-стабилна мрежа за сигурност за приложенията и услугите, които са част от нашето ежедневие в технологичния живот.


Добавяне като предпочитан източник