OpenAI近日公布公布推出一项名为"建补地球"的全新计划,旨正在借助人工智才气量辅佐开源社区汲引汇集安然防护才气。那项计划称呼化用了 1995 年规范片子《黑客》中的标识表记标帜性台词"入侵地球",从戏谑到务实,标识表记标帜着OpenAI起头主动饰演开源生态的"守护者"脚色。


AI安然工具+人工核验,给开源维护者减负

OpenAI将取汇集安然公司Trail of Bits展开深度合做。Trail of Bits的安然手艺人员会间接对接开源项目维护者,排查代码中潜藏的各类风险成绩,同时搭配OpenAI自研的Codex Security等安然工具展开辅助检测。
OpenAI暗示,如今多数开源维护者人手和时间本钱十分有限,却要加急处理数量连绝暴涨的安然漏洞上报工单。"建补地球"计划的中心机绪是"减负而非删负":安然工程师会先对漏洞检测功效做前置核验,再协同项目团队编写漏洞补丁取配套测试用例,并搭建可复用的主动化工做流。那意味着项目正在完成首轮漏洞建复后,还能连绝迭代劣化自己安然防护水平。
开源生态的"Log4j噩梦"不能再重演
开源项目是整个商用软件止业的数字基石,但分离化和监管单薄的特征招致年夜量开源代码存正在安然缺陷。几年前颤抖业界的Log4j漏洞事务就是典范案例——一款普遍普及的开源工具被曝出高危漏洞,激发全球年夜规模安然危机。
业界对AI安然工具的普遍忧虑正在于,人工智能如今能够主动扫描代码库中的现存漏洞,并据今生成可操做的进犯轨范。汇集犯功主动化并不是新颖事物,但那类工具无疑会年夜幅降低犯警分子施止汇集进犯的门槛。OpenAI反其道而止之,借助人工智能赋能开源社区,主动强化防御才气。此举一方面被视做对竞品Anthropic旗下Mythos等产物的回应,另一方面也简直切中了开源社区恒久以来迫切的安然需求。
今朝,该计划经久落地运转形式和规模化推广计划尚不领略。不中,用AI给全球开源代码"打疫苗"的愿景,曾经足够令人期待。
