Компания OpenAI объявила о реализации новой инициативы Patch the Planet, направленной на обеспечение безопасности в сфере открытого программного обеспечения. Проект, запущенный в рамках программы Daybreak, призван расширить возможности разработчиков в выявлении и исправлении критических уязвимостей с помощью искусственного интеллекта.
Patch the Planet объединяет мощь кибербезопасных моделей OpenAI с экспертизой специалистов по безопасности. При этом специалисты будут проверять результаты анализа искусственного интеллекта, отсеивая ложные срабатывания и способствуя разработке эффективных патчей.
К первому этапу программы уже присоединились известные проекты с открытым кодом, такие как cURL, Python, Go, NATS Server, Sigstore, aiohttp и freenginx. Участники получили доступ к ChatGPT Pro, API-кредитам и инструментам автоматизации для повышения безопасности. На начальном этапе уже выявлено сотни проблем безопасности, разработано десятки патчей и созданы инструменты для автоматизированного тестирования и анализа уязвимостей.
OpenAI привела примеры обнаруженных угроз. В частности, благодаря GPT-5.5-Cyber были найдены уязвимости в ядре Linux и раскрыты ошибки, существовавшие более двух десятилетий в системах OpenBSD и FreeBSD. Также идентифицировано более 15 багов в браузерах Chrome и Safari.
Одним из важных достижений стало выявление атак типа «HTTP/2 Bomb», которые могут привести к отказу в обслуживании серверов, в частности на базе NGINX и Apache. Исследователи отмечают, что эта проблема потенциально влияет на более чем 880 тысяч сайтов в сети Интернет.
OpenAI подчеркивает, что хотя ускоренный поиск уязвимостей является важным, сам по себе он не обеспечивает полной безопасности программного обеспечения. Patch the Planet стремится охватить все этапы защиты — от идентификации проблемы до координации её решения.








