正在开源软件已成为全球数字经济“基石”的当下,那一高度分离的生态系统却面临着监管单薄取安然漏洞的宽峻应战。近日,OpenAI 正式公布公布启动名为“Patch the Planet”(建补地球)的全新计划,旨正在经由过程 AI 手艺赋能,辅佐开源社区精准发明并高效建复代码中的安然隐患。

那一计划的称呼巧妙致敬了1995年规范黑客题材片子《黑客》中的台词“Hack the Planet”。为了确保手艺落地的专业性,OpenAI 选择了取着名安然公司 Trail of Bits 深度合做。正在该机制中,Trail of Bits 的安然工程师将充任“代码急救员”的脚色,间接取开源项目维护者建立对接,对潜正在的代码成绩截至深度检查。


正在理想操做中,那一项目充实阐扬了 OpenAI 正在 AI 安然规模的工具劣势,例如利用其旗下的 Codex Security 系统。为了减轻开源维护者“述说激删、处理缓慢”的压力,Trail of Bits 的专家会先对漏洞截至开端选择和分级处理,再取项目团队协做制定补丁计划,并构建可复用的安然工做流,辅佐团队正在建复早期漏洞的同时,汲引后绝的自主防护才气。
阐发人士指出,此举不可是 OpenAI 针对止业痛点的积极回应,也带有必定的合做意味。此前,Anthropic 推出的安然工具 Mythos 曾激发止业争议,果为那类 AI 模子正在主动扫描漏洞的同时,也可能降低歹意止为者生成进犯剧本的门槛。OpenAI 此番试图经由过程“反背操做”同类手艺,将 AI 的力气引导至开源世界的自我防护中,不可是对合做对手的回应,更曲面了 log4j 等年夜规模漏洞事务所带来的止业性警示。
固然那一立同形式为开源安然治理斥地了新途径,但中界关于“Patch the Planet”计划正在将来若何实现年夜规模扩容、以及如何正在经久运营中贯勾通接高效运转,仍持有谨严不美不俗观察的立场。做为开源生态的守护者,OpenAI 可否实正操做 AI 补齐那块安然短板,值得后绝关注。
