OpenAI käivitas algatuse Patch the Planet, et leida ja parandada avatud tarkvara haavatavusi.

OpenAI on kuulutanud välja projekti Patch the Planet, mis keskendub kriitiliselt oluliste avatud projektide turvalisuse tõstmisele. Algatus rakendatakse Daybreaki programmi raames koostöös Trail of Bits'iga ning osalusel organisatsioonidega HackerOne ja Calif. Algatuse eesmärk on aidata avatud lähtekoodiga tarkvara hooldajatel tuvastada, kontrollida ja kõrvaldada haavatavusi AI-tööriistade ja turvaauditi abil, taustal suureneb aruannete voog, mille lahendamiseks ei pruugi hooldajatel sageli piisavalt aega ja ressursse olla.

Erinevalt tüüpilistest vigade automaatse tuvastamise programmidest positsioneeritakse Patch the Planet täislahendusena: lisaks võimalike probleemide tuvastamisele aidatakse osalejatel ette valmistada parandusi, integreerida need koodibaasi ja rakendada protsesse testimise ja turvalisuse tõhustamiseks. AI-mudelite töö tulemused läbivad kohustusliku käsitsi kontrolli ja ülevaatuse arvutiturbe spetsialistide poolt.

Esimeses etapis on programmiga liitunud 19 avatud projekti, mille juures töötavad Trail of Bitsi töötajad täiskohaga ning neil on juurdepääs Codexi tööriistadele ja mudelile GPT‑5.5‑Cyber. Toetust on saanud sellised projektid nagu cURL, NATS Server, pyca/cryptography, Sigstore, aiohttp, Go, freenginx ja Python. Märgitakse, et algfaasis on juba tuvastatud sadu vigu ja valmistatud ette kümneid parandusi.

Projektide seas, kus hiljuti avastati haavatavusi Codexi ja GPT‑5.5‑Cyber abil, on mainitud 24 eksploidimist Linuxi tuumas privileegide kohandamiseks lokaalsetes seadmetes, 23-aastane root-haavatavus System V semaforite rakenduses OpenBSD-s, 7 eksploidimist kohalike privileegide tõstmiseks FreeBSD-s, 4 haavatavust dnsmasq-s, HTTP/2 Bomb haavatavust NGINX-is, Apache'is, IIS-is ja Pingoras, samuti ekspluateeritavad haavatavused Chrome'is, Safari's ja Firefox'is. Lisaks konkreetsete haavatavuste kõrvaldamisele näeb projekt ette infrastruktuuri loomise AI-agente kasutamiseks avatud lähtekoodiga tarkvara toetamisel, sealhulgas spetsialiseeritud testide, fuzzerite ja koodianalüsaatorite arendamise.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster