OpenAI ja Trail of Bits saadavad tehisintellekti avatud lähtekoodi parandama
Kuu aega pärast Daybreak’i esimest teadaannet sai OpenAI konkreetsema avatud lähtekoodi ploki. Ettevõte käivitas koos Trail of Bitsiga Patch the Planeti: programmi, kus tehisintellekt aitab leida haavatavusi olulises avatud koodis ning turvainsenerid kontrollivad leide, valmistavad ette plaastreid ja töötavad haldajatega kuni paranduste vastuvõtmiseni.
Peamine uudis ei ole siin mitte see, et mudel on muutunud vigade leidmisel paremaks. OpenAI väidab, et uuendatud GPT-5.5-Cyber saavutas CyberGymis 85,6% võrreldes tavalise GPT-5.5 81,8%-ga ning esines tugevamalt ka ExploitGymis ja SEC-bench Pro’s. Kuid ettevõte ise rõhutab teist asja: kaitsjad ei vaja uusi aruannete mägesid, vaid lühikest teed tõestatud probleemist kontrollitud paranduseni.
Aruandest paranduseni
Patch the Planet on üles ehitatud kui juhitud töö haldajatega. Projekt lepib esmalt kokku prioriteedid ja avalikustamise reeglid, seejärel kasutavad teadlased Codex Securityt ja GPT-5.5-Cyberit koodi analüüsiks, sarnaste haavatavuste otsimiseks, fuzz-testideks, hüpoteeside kontrollimiseks ja paranduste ettevalmistamiseks. Haldajani peaksid jõudma juba filtreeritud, taasesitatavad ja kasulikud tulemused, mitte toores tehisintellekti leidude voog.
Esimeses laines osalevad cURL, NATS Server, pyca/cryptography, Sigstore, aiohttp, Go, freenginx, Python ja python.org. Trail of Bits kirjutab, et esimese töönädala jooksul 19 projekti peale tekkisid sajad leitud probleemid, 64 pull requesti, 51 issue’t ja 37 juba vastu võetud plaastrit. Osa tulemusi on veel vastutustundliku avalikustamise tõttu varjatud.
Miks see on OpenAI-st laiem
Avatud lähtekood hoiab üleval internetti, pilvi, programmeerimiskeeli ja ettevõtteteenuseid, kuid paljusid võtmeprojekte hooldavad väikesed meeskonnad. Kui tehisintellekt kiirendab järsult haavatavuste leidmist, võib nende inimeste koormus kasvada kiiremini kui nende võime aruandeid kontrollida. Daybreak üritab lahendada just seda kitsaskohta: lisada inimeste ekspertiisi, deduplikatsiooni, tõsiduse hindamist, teste ja valmis parandusi.
Paralleelselt uuendas OpenAI GPT-5.5-Cyberit ja käivitab Daybreak Cyber Partner Programi, et kontrollitud turvamüüjad kasutaksid GPT-5.5 koos Trusted Access for Cyberiga oma toodetes ja teenustes. Otsene juurdepääs GPT-5.5-Cyberi kõige lubavamatele võimalustele jääb piiratuks: see on mõeldud verifitseeritud kaitsjatele, kes vajavad red teamingut, ärakasutatavuse kontrollimist ja tööd kontrollitud keskkonnas.
Tavalistele ettevõtetele on järeldus lihtne: tehisintellektiga küberturvalisus siseneb faasi, kus ründe ja kaitse kiirus kasvavad üheaegselt. Võidavad mitte need, kes esimesena probleemide nimekirja genereerisid, vaid need, kes oskavad kiiresti riski tõestada, koodi parandada, meeskonda mürasse uputamata jätta ja plaastri tootmisse viia.
- openai.comDaybreak: Tools for securing every organization in the world
- openai.comPatch the Planet: a Daybreak initiative to support open source maintainers
- blog.trailofbits.comIntroducing Patch the Planet
- axios.comOpenAI rolls out more capable version of cyber model
- builtinnyc.comTrail of Bits NYC Office: Careers, Perks + Culture | Built In NYC
- techmeme.comOpenAI unveils an updated GPT-5.5-Cyber model, launches the Patch the Planet initiative in partnership with Trail of Bits to fix open source bugs, and more













