OpenAI запустил программу по устранению уязвимостей в открытом исходном коде.
Компания OpenAI объявила о запуске программы Patch the Planet в сотрудничестве с фирмой Trail of Bits, специализирующейся на кибербезопасности. Об этом сообщил Zamin.uz. Основная цель этого проекта — выявление и устранение уязвимостей в открытом программном обеспечении. Открытые компоненты сегодня используются практически во всех цифровых продуктах.
Поэтому даже небольшая ошибка может поставить под угрозу безопасность миллионов устройств и тысяч компаний по всему миру. По данным OpenAI, система уже успешно выявила десятки проблем безопасности, и для десятков проектов были внесены исправления.
В рамках программы Patch the Planet в первую очередь анализируются языки программирования Python и Go, сетевые инструменты cURL и NATS Server, криптографические библиотеки вроде Sigstore и pyca/cryptography, а также серверные технологии типа aiohttp и freenginx. Эти компоненты выполняют критически важные задачи: шифрование данных, проверку подлинности программного обеспечения и обеспечение сетевого взаимодействия.
Специалисты OpenAI используют инструмент Codex Security и передовые модели искусственного интеллекта для анализа кода. Инженеры Trail of Bits проверяют ошибки, выявленные ИИ, и фильтруют ложные срабатывания.
Эксперты по кибербезопасности подчеркивают, что главное преимущество искусственного интеллекта — его скорость. Если раньше поиск и устранение уязвимостей занимали недели, то теперь этот процесс может занимать всего несколько дней.
Однако человеческий опыт по-прежнему остается важным. Специалисты должны оценивать реальный уровень угрозы выявленных ошибок и подтверждать безопасность внесенных исправлений.
В последние годы инциденты вроде Log4Shell и XZ Utils показали, насколько критичными могут быть уязвимости в цепочке поставок программного обеспечения. Открытые проекты часто поддерживаются энтузиастами, поэтому технологическая поддержка со стороны крупных корпораций вроде OpenAI крайне необходима.
Ожидается, что новый подход не только улучшит выявление ошибок, но и изменит сам подход к кибербезопасности. Компаниям необходимо переходить от периодических проверок к постоянным системам оценки угроз в реальном времени.
Проект Patch the Planet считается важным шагом на пути к повышению устойчивости глобальной цифровой экосистемы.





