Η OpenAI ξεκίνησε την πρωτοβουλία Patch the Planet για τον εντοπισμό και την επιδιόρθωση τρωτών σημείων σε λογισμικό ανοιχτού κώδικα.

Η OpenAI ανακοίνωσε την έναρξη του Patch the Planet, ενός έργου που στοχεύει στη βελτίωση της ασφάλειας κρίσιμων έργων ανοιχτού κώδικα. Η πρωτοβουλία υλοποιείται μέσω του προγράμματος Daybreak σε συνεργασία με την Trail of Bits και με τη συμμετοχή της HackerOne και της Calif. Στόχος της πρωτοβουλίας είναι να βοηθήσει τους συντηρητές ανοιχτού κώδικα να εντοπίζουν, να επαληθεύουν και να διορθώνουν τρωτά σημεία χρησιμοποιώντας εργαλεία Τεχνητής Νοημοσύνης και ελέγχους ασφαλείας, εν μέσω μιας αυξανόμενης εισροής αναφορών σφαλμάτων που οι συντηρητές συχνά δεν διαθέτουν τον χρόνο και τους πόρους για να αντιμετωπίσουν.

Σε αντίθεση με τα τυπικά αυτοματοποιημένα προγράμματα εύρεσης σφαλμάτων, το Patch the Planet παρουσιάζεται ως μια υπηρεσία πλήρους κύκλου: εκτός από τον εντοπισμό πιθανών προβλημάτων, οι συμμετέχοντες λαμβάνουν βοήθεια στην προετοιμασία ενημερώσεων κώδικα, στην ενσωμάτωσή τους στη βάση κώδικα και στην εφαρμογή διαδικασιών δοκιμών και βελτίωσης ασφάλειας. Τα αποτελέσματα των μοντέλων τεχνητής νοημοσύνης υποβάλλονται σε υποχρεωτική χειροκίνητη επαλήθευση και έλεγχο από μηχανικούς που ειδικεύονται στην ασφάλεια υπολογιστών.

Στην πρώτη φάση, 19 έργα ανοιχτού κώδικα συνδέθηκαν με το πρόγραμμα, στα οποία έχει ανατεθεί προσωπικό πλήρους απασχόλησης του Trail of Bits, το οποίο έχει πρόσβαση στο κιτ εργαλείων Codex και στο μοντέλο GPT-5.5-Cyber. Τα υποστηριζόμενα έργα περιλαμβάνουν τα cURL, NATS Server, pyca/cryptography, Sigstore, aiohttp, Go, freenginx και Python. Εκατοντάδες σφάλματα έχουν ήδη εντοπιστεί και δεκάδες διορθώσεις έχουν προετοιμαστεί κατά τη διάρκεια αυτής της αρχικής φάσης.

Μεταξύ των έργων που αποκαλύφθηκαν πρόσφατα από την Codex και την GPT-5.5-Cyber, αναφέρθηκαν 24 τοπικά exploits κλιμάκωσης δικαιωμάτων στον πυρήνα. Linux, μια ευπάθεια root 23 ετών στην υλοποίηση σηματοφορέα System V στον πυρήνα OpenBSD, επτά τοπικά exploits κλιμάκωσης δικαιωμάτων στο FreeBSD, τέσσερα ευπάθειες στο dnsmasq, μια ευπάθεια HTTP/2 Bomb σε NGINX, Apache, IIS και Pingora, και εκμεταλλεύσιμα ευπάθειες σε Chrome, Safari και Firefox. Εκτός από την επιδιόρθωση συγκεκριμένων ευπαθειών, το έργο στοχεύει στη δημιουργία μιας υποδομής για τη μελλοντική χρήση πρακτόρων τεχνητής νοημοσύνης στη συντήρηση λογισμικού ανοιχτού κώδικα, συμπεριλαμβανομένης της ανάπτυξης εξειδικευμένων δοκιμών, fuzzers και αναλυτών κώδικα.

Πηγή: opennet.ru

Αγοράστε αξιόπιστη φιλοξενία για ιστότοπους με προστασία DDoS, διακομιστές VPS VDS 🔥 Αγοράστε αξιόπιστη φιλοξενία ιστοσελίδων με προστασία DDoS, διακομιστές VPS VDS | ProHoster