OpenAI käivitab Patch the Planeti, et kaitsta avatud lähtekoodi tehisintellektiga

  • Algatus sai alguse OpenAI, Trail of Bitsi, HackerOne'i ja California koostööst kriitiliste vabatarkvara projektide kaitsmiseks.
  • Programm seab turvapaikade loomise ja rakendamise esikohale lihtsa haavatavuste leidmise asemel.
  • Spetsiaalsed tööriistad, näiteks GPT-5.5-Cyber, on arvutiturbe testimisel saavutanud 85,6% efektiivsuse.
  • Euroopa digitaalse taristu fundamentaalsed projektid nagu cURL, Python ja Go on juba kümneid parandusi saanud.

OpenAI küberturvalisuse algatus

OpenAI on oma lansseerimisega täiega pingutanud Plaaster PlanetSee ambitsioonikas ettepanek, mis on osa nende Daybreak programmist, on suunatud avatud lähtekoodiga tarkvara arendajatele kergenduse pakkumisele. Keskkonnas, kus haavatavused ilmnevad peadpööritava kiirusega, ei osuta see algatus mitte ainult puudustele, vaid aitab neid tõhusalt ja koordineeritult parandada, vältides koodihaldurite ülekoormamist tööga.

Keskne idee on kasutada tehisintellekti mitte mürageneraatorina, vaid tõelise kaitsevahendina, et kaitsta Euroopas ja mujal maailmas igapäevaselt kasutatava tehnoloogia alustalasid. Tänu strateegilisele liidule juhtivate ettevõtetega nagu Bittide rada, HackerOne ja CalifEttevõtte eesmärk on luua võrdsed võimalused küberkurjategijatele, kes kasutavad üha enam automatiseeritud süsteeme kriitiliste süsteemide haavatavuste leidmiseks.

Lähenemisviis, mis keskendub parandamisele, mitte ainult denonsseerimisele

Erinevalt teistest projektidest, mis vaid pinnapealselt tegutsevad, sündis Patch the Planet filosoofiast, et vea avastamine on vaid pool võitu. Tõeliselt oluline on see, et plaastri peale panemiseks enne kui keegi seda ära kasutab – see on eluliselt tähtis taristukomponentides, mis toetavad kõike alates pangandusest kuni avalike teenusteni. See saavutatakse täiustatud keelemudelite võimsuse kombineerimisega spetsialiseerunud inseneride järelevalvega, kes filtreerivad välja valepositiivsed tulemused ja kirjutavad arendajatele selge dokumentatsiooni.

Avatud lähtekoodiga turvalisus tehisintellektiga

Sellega seoses on algatuse esimestes etappides tehtud töö olnud äärmiselt produktiivne, saavutades tuvastada sadu probleeme turvalisus kõigest ühe nädalaga. Tehniline meeskond on suutnud testlaborid rekordajaga kasutusele võtta, mis oleks käsitsi nädalaid võtnud, näidates, et tehisintellekt võib olla kaitsjate parim liitlane, kui seda kasutada arukalt ja inimese kontrolli all.

Algatuse eest vastutajad on selgelt öelnud, et Arendajad säilitavad kontrolli OpenAI-l on oma koodi üle igal ajal täielik kontroll. OpenAI rõhutab, et tema roll on olla tugimeeskond, kes hõlbustab rasket tööd, kuid projekti omanikud otsustavad, milliseid muudatusi integreerida ja millal teave avalikuks teha, tagades seeläbi avatud lähtekoodi olemuse säilimise ja selle kaitse tugevdamise.

Tipptasemel tehnoloogia ja käegakatsutavad tulemused võtmeprojektides

Selle kasutuselevõtu üks peamisi peategelasi on uus GPT-5.5-Cyber ​​​​mudel, mis on näidanud hämmastavat täpsust saavutamisel 85,6% edukuse määr CyberGym'isSee on üks nõudlikumaid võrdlusteste selles valdkonnas. See võimekus võimaldab süsteemil mitte ainult leida teoreetilisi nõrkusi, vaid ka teha kindlaks, kas haavatavus on reaalses keskkonnas tegelikult ärakasutatav, säästes seeläbi turvameeskondadele tohutult tööaega.

Avatud lähtekoodiga projektid, mis on võrgustiku tõelised tugisambad, näiteks cURL, Go, Python ja SigstoreNad saavad juba sellest tasuta toest kasu. Esimeste tegutsemispäevade jooksul esitati üle 60 muudatustaotluse ja avati umbes 50 veateadet, millest suur osa on juba lahendatud ja integreeritud. Selline töötempo on oluline tõsiste intsidentide vältimiseks, nagu need, mida on varem kogenud laialdaselt kasutatavate tööriistadega, mis halvasid ettevõtteid kogu maailmas.

Lisaks otsesele ekspertide abile saavad osalejad juurdepääsu esmaklassilistele tööriistadele ja krediiti API kasutamise eest OpenAI osaleb hooldustöödes. Lõppeesmärk on jätta igasse kogukonda installitud võimsus, et hooldajad õpiksid neid intelligentseid agente kasutama ja turvaeelised kestaksid aja jooksul ka pärast esialgse konsultatsioonifaasi lõppu.

OpenAI pühendumus kaitsvale küberturvalisusele kujutab endast paradigma muutust, mille eesmärk on muuta seda, kuidas globaalset digitaalset ökosüsteemi kaitstakse. Keskendudes jõupingutustele plaastri valideerimine ja juurutamineEesmärk on sulgeda ajalukku, mida ründajad sageli ära kasutavad, pakkudes palju tugevamat turvavõrku rakendustele ja teenustele, mis on osa meie igapäevasest tehnoloogilisest elust.


Lisa eelistatud allikana