OpenAI запускає ініціативу з безпеки Patch the Planet в рамках програми Daybreak
Компанія OpenAI заявила про реалізацію нової ініціативи Patch the Planet, спрямованої на забезпечення безпеки у сфері відкритого програмного забезпечення. Проєкт, запущений у межах програми Daybreak, покликаний розширити можливості розробників у виявленні та виправленні критичних вразливостей за допомогою штучного інтелекту.
Patch the Planet об’єднує потужність кібербезпекових моделей OpenAI з експертизою фахівців з безпеки. Водночас фахівці перевірятимуть результати аналізу штучного інтелекту, відсіюючи хибні спрацювання та сприяючи розробці ефективних патчів.
До першого етапу програми вже приєдналися відомі проєкти з відкритим кодом, такі як cURL, Python, Go, NATS Server, Sigstore, aiohttp та freenginx. Учасники отримали доступ до ChatGPT Pro, API-кредитів та інструментів автоматизації для підвищення безпеки. На початковому етапі вже виявлено сотні проблем безпеки, розроблено десятки патчів та створено інструменти для автоматизованого тестування й аналізу вразливостей.
OpenAI навела приклади виявлених загроз. Зокрема, завдяки GPT-5.5-Cyber було знайдено вразливості в ядрі Linux та розкрито помилки, що існували понад два десятиліття в системах OpenBSD і FreeBSD. Також ідентифіковано більше ніж 15 багів у браузерах Chrome і Safari.
Одним з важливих досягнень стало виявлення атак типу «HTTP/2 Bomb», що може призвести до відмови в обслуговуванні серверів, зокрема на базі NGINX та Apache. Дослідники зазначають, що ця проблема потенційно впливає на понад 880 тисяч сайтів у мережі Інтернет.
OpenAI підкреслює, що хоча прискорений пошук вразливостей є важливим, сам по собі він не забезпечує повної безпеки програмного забезпечення. Patch the Planet прагне охопити всі етапи захисту — від ідентифікації проблеми до координації її вирішення.







