OpenAI запускает программу Daybreak для защиты Open Source проектов от уязвимостей
В рамках своей кибербезопасной программы Daybreak, компания OpenAI представила новую инициативу под названием Patch the Planet. Её цель — усиление защиты проектов с открытым исходным кодом (Open Source). Для реализации этой задачи OpenAI сотрудничает с фирмой Trail of Bits, которая выделила всю свою исследовательскую команду для участия в проекте.
Снижение нагрузки на разработчиков
По заявлению Trail of Bits, современные модели искусственного интеллекта, такие как GPT-5.5-Cyber, способны генерировать огромное количество потенциальных проблем безопасности. Однако разработчикам и сопровождающим проекты (так называемым мейнтейнерам), чьи ресурсы часто ограничены, приходится вручную отсеивать ложные срабатывания от реальных уязвимостей.
Инициатива Patch the Planet призвана облегчить эту задачу. Она связывает мейнтейнеров напрямую с экспертами по кибербезопасности. Эти исследователи, используя передовые модели OpenAI и инструмент Codex Security, выявляют и проверяют уязвимости ещё до того, как информация о них дойдёт до разработчиков. Затем специалисты работают с мейнтейнерами над созданием и тестированием исправлений, а также помогают разработать дальнейшие методики для непрерывного повышения уровня безопасности проектов.
Первые успехи и участники
В течение первой недели работы инженеры по безопасности Trail of Bits сотрудничали с 19 проектами с открытым исходным кодом, применяя модели OpenAI Codex и GPT‑5.5‑Cyber. По данным компании, было обнаружено сотни реальных программных ошибок и 51 критическая проблема, 19 из которых уже успешно устранены.
Среди участников первого этапа инициативы:
- cURL
- NATS Server
- pyca/cryptography
- Sigstore
- aiohttp
- Go project
- freenginx
- Python
- python.org
OpenAI сообщила, что в последующих раундах к программе присоединятся и другие проекты.
Глобальная цель программы Daybreak
Программа Daybreak была запущена OpenAI в мае текущего года как ответ на Project Glasswing от компании Anthropic. Как тогда объяснялось, Daybreak базируется на принципе, согласно которому киберзащита должна быть интегрирована в программное обеспечение с самого начала разработки, а не ограничиваться лишь поиском и устранением уже возникших уязвимостей.
Основные цели Daybreak включают сокращение времени анализа безопасности с часов до минут, а также быструю генерацию и тестирование исправлений (патчей) непосредственно внутри репозиториев проектов.