OpenAI melancarkan Patch the Planet untuk melindungi sumber terbuka dengan kecerdasan buatan

  • Inisiatif ini berpunca daripada kerjasama antara OpenAI, Trail of Bits, HackerOne dan Calif untuk melindungi projek perisian percuma yang kritikal.
  • Program ini mengutamakan penciptaan dan penggunaan tampalan keselamatan berbanding sekadar mencari kelemahan.
  • Alat khusus seperti GPT-5.5-Cyber ​​​​telah mencapai kadar keberkesanan 85,6% dalam ujian keselamatan komputer.
  • Projek asas untuk infrastruktur digital Eropah seperti cURL, Python dan Go telah menerima berpuluh-puluh pembetulan.

Inisiatif Keselamatan Siber OpenAI

OpenAI telah mengambil langkah berani dengan pelancaran Patch the Planet , satu inisiatif bercita-cita tinggi dalam program Daybreak yang bertujuan untuk memberikan sedikit kelegaan kepada pembangun perisian sumber terbuka. Dalam persekitaran di mana kelemahan muncul pada kelajuan yang sangat pantas, inisiatif ini bukan sahaja menunjukkan kelemahan, tetapi berusaha sedaya upaya untuk membantu membetulkannya dengan berkesan dan secara terselaras, menghalang penyelenggara kod daripada dibebani dengan kerja.

Idea utamanya adalah untuk menggunakan kecerdasan buatan bukan sebagai penjana hingar, tetapi sebagai alat pertahanan sebenar untuk melindungi asas teknologi yang kita gunakan setiap hari di Eropah dan seluruh dunia. Hasil daripada pakatan strategik dengan firma seperti Trail of Bits, HackerOne dan Calif , syarikat itu menyasarkan untuk menyamakan kedudukan menentang penjenayah siber, yang semakin banyak menggunakan sistem automatik untuk mencari kelemahan dalam sistem kritikal.

Pendekatan yang tertumpu pada pembaikan dan bukan hanya pada kecaman

Tidak seperti projek lain yang hanya bermula dari permukaan, Patch the Planet diasaskan berdasarkan falsafah bahawa menemui pepijat hanyalah separuh daripada pertempuran. Apa yang benar-benar penting ialah memastikan tampalan digunakan sebelum seseorang mengeksploitasinya—tugas penting untuk komponen infrastruktur yang menyokong segala-galanya daripada perbankan hingga utiliti awam. Untuk mencapai matlamat ini, kuasa model bahasa lanjutan digabungkan dengan pengawasan jurutera khusus yang menapis positif palsu dan menulis dokumentasi yang jelas untuk pembangun.

Keselamatan sumber terbuka dengan AI

Dalam hal ini, kerja yang dijalankan semasa fasa awal inisiatif ini sangat produktif, mengenal pasti beratus-ratus isu keselamatan hanya dalam masa seminggu. Pasukan teknikal berjaya menggunakan makmal ujian dalam masa yang singkat, sesuatu yang mungkin mengambil masa berminggu-minggu secara manual, menunjukkan bahawa AI boleh menjadi sekutu terbaik pembela apabila digunakan dengan bijak dan di bawah kawalan manusia.

Para pemimpin inisiatif ini telah menjelaskan bahawa pembangun mengekalkan kawalan penuh ke atas kod mereka pada setiap masa. OpenAI menegaskan bahawa peranannya adalah sebagai pasukan sokongan yang memudahkan kerja-kerja berat, tetapi pemilik projeklah yang memutuskan perubahan mana yang perlu disepadukan dan bila maklumat tersebut perlu didedahkan kepada umum, sekali gus memastikan intipati sumber terbuka kekal utuh sementara pertahanannya diperkukuhkan.

Teknologi canggih dan hasil ketara dalam projek utama

Salah satu pemain utama dalam penggunaan ini ialah model GPT-5.5-Cyber ​​​​yang baharu, yang telah menunjukkan ketepatan yang menakjubkan, mencapai kadar kejayaan 85,6% dalam CyberGym , salah satu ujian penanda aras yang paling mencabar dalam industri. Keupayaan ini membolehkan sistem bukan sahaja mencari kelemahan teori tetapi juga untuk membezakan sama ada kerentanan benar-benar boleh dieksploitasi dalam persekitaran dunia sebenar, sekali gus menjimatkan banyak masa kerja pasukan keselamatan.

Projek sumber terbuka yang merupakan tonggak sebenar web, seperti cURL, Go, Python dan Sigstore , telah pun mendapat manfaat daripada sokongan percuma ini. Dalam beberapa hari pertama, lebih daripada 60 permintaan perubahan telah dihantar dan sekitar 50 laporan pepijat telah dibuka, sebahagian besarnya telah diselesaikan dan disepadukan. Kadar kerja ini adalah penting untuk mencegah insiden serius seperti yang dialami pada masa lalu dengan alatan yang digunakan secara meluas yang melumpuhkan syarikat di seluruh dunia.

Selain sokongan pakar langsung, peserta menerima akses kepada alatan dan kredit premium untuk menggunakan OpenAI API bagi tugasan penyelenggaraan. Matlamat utama adalah untuk mewujudkan kapasiti kekal dalam setiap komuniti, membolehkan penyelenggara mempelajari cara menggunakan ejen pintar ini supaya faedah keselamatan kekal walaupun selepas fasa perundingan awal tamat.

Komitmen OpenAI terhadap keselamatan siber defensif mewakili anjakan paradigma yang bertujuan untuk mengubah cara ekosistem digital global dilindungi. Dengan memberi tumpuan kepada pengesahan dan penggunaan tampalan , matlamatnya adalah untuk merapatkan jurang masa yang biasanya dieksploitasi oleh penyerang, menyediakan rangkaian keselamatan yang lebih mantap untuk aplikasi dan perkhidmatan yang merupakan sebahagian daripada kehidupan teknologi harian kita.


Tambahkan sebagai sumber pilihan dalam Google