OpenAI запустила програму Patch the Planet для пошуку вразливостей у відкритому коді

OpenAI запустила програму Patch the Planet для пошуку вразливостей у відкритому коді

OpenAI оголосила про запуск нової програми Patch the Planet, яка має допомогти спільноті відкритого програмного забезпечення швидше знаходити та усувати вразливості в коді.

У межах ініціативи OpenAI співпрацюватиме з компанією Trail of Bits. Її фахівці працюватимуть безпосередньо з командами відкритих проєктів, перевірятимуть знайдені проблеми та допомагатимуть створювати виправлення. Для цього використовуватимуть інструменти OpenAI, зокрема Codex Security.

У компанії зазначають, що багато супровідників відкритих проєктів уже стикаються зі зростанням кількості звітів про помилки та обмеженими ресурсами для їхньої обробки. Patch the Planet має зменшити це навантаження. Перед передачею інформації розробникам експерти перевірятимуть знайдені вразливості, допомагатимуть створювати патчі та тести, а також впроваджувати процеси для подальшого підвищення безпеки.

Відкрите програмне забезпечення лежить в основі значної частини сучасних цифрових сервісів. Водночас багато таких проєктів підтримують невеликі команди або окремі ентузіасти, через що вразливості можуть залишатися непоміченими тривалий час.

Одним із найвідоміших прикладів стала вразливість у бібліотеці Log4j, яку виявили у 2021 році. Через широке використання цього компонента проблема торкнулася тисяч компаній та сервісів по всьому світу.

Останнім часом дедалі більше компаній використовують ШІ для пошуку помилок у програмному коді. Це викликає занепокоєння серед експертів із кібербезпеки, оскільки такі інструменти можуть не лише виявляти вразливості, а й допомагати створювати способи їхньої експлуатації.

У OpenAI заявили, що Patch the Planet використовуватиме той самий підхід для захисту проєктів з відкритим кодом. Компанія розраховує, що це допоможе зробити базові компоненти цифрової інфраструктури безпечнішими для всіх учасників ринку.

Джерело: TechCrunch

Гнатюк Дмитро
Гнатюк Дмитро
• News Editor
Inweb
Працюю з текстами так, щоб складне ставало простим і зрозумілим. Швидко знаходжу потрібну інформацію, аналізую та перетворюю її на змістовний контент. Люблю структуру й чіткість, але залишаю місце для експериментів. Цікавлюся музикою, технологіями та культурою, шукаю способи подати їх так, щоб зачепити читача.
Більше цікавого