Kompania OpenAI shpalli nisjen e projektit Patch the Planet, i fokusuar në rritjen e sigurisë së projekteve kritike të hapura. Iniciativa realizohet në kuadër të programit Daybreak në bashkëpunim me kompaninë Trail of Bits dhe me pjesëmarrjen e organizatave HackerOne dhe Calif. Qëllimi i iniciativës është të ndihmojë zhvilluesit e softuerit të hapur të identifikojnë, verifikojnë dhe eliminojnë dobësitë duke përdorur mjete AI dhe auditimin e sigurisë, në një kontekst të rritjes së raporteve mbi gabimet, për të cilat shpesh zhvilluesit nuk kanë kohë dhe burime të mjaftueshme për t'u marrë.
Kurse, nĂ« dallim nga programet tipike tĂ« kĂ«rkimit automatik tĂ« gabimeve, Patch the Planet pozicionohet si njĂ« shĂ«rbim me cikĂ«l tĂ« plotĂ«: pĂ«rveç zbulimit tĂ« problemeve tĂ« mundshme, pjesĂ«marrĂ«sve u ndihmohet tĂ« pĂ«rgatitin korrigjime, tâi integrojnĂ« ato nĂ« kodin burimor dhe tĂ« vendosin procese pĂ«r testimin dhe forcimin e sigurisĂ«. Rezultatet e punĂ«s sĂ« modeleve AI kalojnĂ« njĂ« verifikim dhe rishikim tĂ« detyrueshĂ«m nga inxhinierĂ« qĂ« specializohen nĂ« sigurinĂ« kompjuterike.
NĂ« fazĂ«n e parĂ«, programi pĂ«rfshin 19 projekte tĂ« hapura, tĂ« cilat mbulohen nga punonjĂ«sit e Trail of Bits, tĂ« angazhuar nĂ« projekt nĂ« regjimin e plotĂ« tĂ« punĂ«s dhe tĂ« kenĂ« qasje nĂ« mjetet e Codex dhe modelin GPTâ5.5âCyber. NdĂ«r projektet qĂ« janĂ« mbĂ«shtetur janĂ« cURL, NATS Server, pyca/cryptography, Sigstore, aiohttp, Go, freenginx dhe Python. VĂ«rehet se nĂ« fazĂ«n fillestare tashmĂ« janĂ« identifikuar qindra gabime dhe janĂ« pĂ«rgatitur dhjetĂ«ra korrigjime.
Mes projekteve, nĂ« tĂ« cilat janĂ« identifikuar sĂ« fundmi dobĂ«si me ndihmĂ«n e Codex dhe GPTâ5.5âCyber, pĂ«rmenden 24 eksploit pĂ«r ngritje tĂ« privilegjeve lokale nĂ« bĂ«rthamĂ«n Linux, njĂ« dobĂ«si 23-vjeçare e root nĂ« zbatimin e semaforĂ«ve System V nĂ« bĂ«rthamĂ«n OpenBSD, 7 eksploit pĂ«r ngritje tĂ« privilegjeve lokale nĂ« FreeBSD, 4 dobĂ«si nĂ« dnsmasq, dobĂ«sia HTTP/2 Bomb nĂ« NGINX, Apache, IIS dhe Pingora, eksploitimi i dobĂ«sive nĂ« Chrome, Safari dhe Firefox. PĂ«rveç eliminimit tĂ« dobĂ«sive specifike, projekti parashikon krijimin e infrastrukturĂ«s pĂ«r pĂ«rdorimin e mĂ«tejshĂ«m tĂ« agjentĂ«ve AI nĂ« mbĂ«shtetje tĂ« softuerit tĂ« hapur, duke pĂ«rfshirĂ« zhvillimin e testeve tĂ« specializuara, fuzzer-ave dhe analizatorĂ«ve tĂ« kodit.
Burimi: opennet.ru
