OpenAI has launched „Patch the Planet“ with Trail of Bits to tackle the underfunded security of open-source software. The initiative leverages OpenAI’s most capable AI models, Codex Security and GPT-5.5 Cyber, to investigate and validate vulnerabilities. This addresses the issue of maintainers being overwhelmed by low-quality, AI-generated bug reports.
Trail of Bits provides crucial human verification for every finding before it reaches maintainers, ensuring accuracy. OpenAI also subsidizes AI token usage for open-source projects. Over 30 projects, including cURL and Python, are participating, with hundreds of bugs and dozens of patches already identified. This effort underscores AI’s growing, competitive role in shaping internet security.
OpenAI ist gestartet Patchen Sie den Planeteneine neue Initiative, die darauf abzielt, eines der leisesten Probleme des Internets zu beheben – die chronisch unterfinanzierte Sicherheit von Open-Source-Software.
Patch the Planet kombiniert die sicherheitsfähigsten KI-Modelle von OpenAI mit Trail of Bits, einem Sicherheitsunternehmen, das neben der Unterstützung von HackerOne und Calif seine gesamte Forschungsorganisation für diese Bemühungen eingesetzt hat.
Wie OpenAI die Fehler tatsächlich beheben will
Tim Witzdam / Pexels
Das Problem, das OpenAI zu lösen versucht, ist real und spezifisch. KI-Tools können mittlerweile eine Flut potenzieller Schwachstellen erzeugen, aber überarbeitete Betreuer müssen immer noch echte Bedrohungen von Fehlalarmen unterscheiden.
Fouad Matin, Cyber-Tech-Leiter von OpenAI, bringt es auf den Punkt: Betreuer machen diese Arbeit aus Liebe zu Open Source und ertrinken nun in minderwertigen, von der KI generierten Fehlerberichten. Dan Guido, CEO von Trail of Bits, schloss sich dieser Meinung an und bezeichnete das Projekt als einen gewaltigen Versuch, Open-Source-Software dabei zu helfen, den KI-Fehlersuchtools einen Schritt voraus zu sein, und gleichzeitig den Betreuern die Vorteile von KI-Codierungstools aufzuzeigen, nicht nur die Nachteile.
Forscher verwenden die Codex Security- und GPT-5.5-Cyber-Modelle von OpenAI, um Probleme zu untersuchen und zu validieren, und überprüfen dann jedes Ergebnis persönlich, bevor es jemals einen Betreuer erreicht. OpenAI subventioniert außerdem die Nutzung von Codex Security im Wert von rund 20 Billionen Token für Open-Source- und privaten Code.
Warum dies über Fehlerbehebungen hinaus wichtig ist

Adobe Stock-Bild
Mehr als 30 Projekte nehmen bereits teil, darunter cURL, Python und das Go-Projekt, wobei Trail of Bits mit einem Fünftel seiner gesamten Belegschaft einen Eröffnungssprint durchführt. Die Bemühungen haben allein in der ersten Woche bereits Hunderte von Fehlern und Dutzende Patches ans Licht gebracht.
Diese Ankündigung erfolgt auch, da der Konkurrent Anthropic diesen Monat gezwungen war, seine Modelle Mythos 5 und Fable 5 vom Markt zu nehmen, weil das Weiße Haus Bedenken hinsichtlich der Cybersicherheitsfähigkeiten der KI hatte. Berichten zufolge übertrifft OpenAIs aktualisiertes GPT-5.5-Cyber Mythos 5 im CyberGym-Benchmark mit 85,6 % zu 83,8 %.
Diese Benchmark-Lücke mag klein erscheinen, aber sie erinnert daran, dass der eigentliche Wettlauf zwischen KI-Laboren die Internetsicherheit möglicherweise weitaus stärker prägt als jede einzelne Produkteinführung.
Hinweis: Externer Inhalt von https://www.digitaltrends.com/computing/the-maker-of-chatgpt-wants-to-make-open-source-projects-less-of-a-security-bargain/. Rechte bei den jeweiligen Urhebern. » Mehr… » Melden









