Maison
OpenAI lance une nouvelle initiative pour aider à trouver et corriger les bugs des logiciels open source

OpenAI a lancé une nouvelle initiative lundi pour renforcer la cybersécurité open source et atténuer les vulnérabilités.
« Patch the Planet », un clin d’œil au film Hackers de 1995, associe OpenAI à la société de sécurité Trail of Bits afin d’aider les responsables de projets à sécuriser leurs développements.
Les experts en sécurité de Trail of Bits collaboreront directement avec les responsables pour examiner le code, tandis que les outils d’OpenAI, tels que Codex Security, soutiennent ce processus.
« De nombreux responsables font face à un nombre croissant de signalements, avec des temps et des ressources limités », a déclaré OpenAI. « Patch the Planet allège cette charge : les ingénieurs examinent les résultats avant qu’ils n’atteignent les responsables, élaborent des correctifs et des tests, et créent des workflows réutilisables pour des améliorations continues de la sécurité. »
Les ingénieurs de Trail of Bits agissent comme des secouristes du code, aidant les responsables à identifier et à prioriser les problèmes avec les logiciels d’OpenAI. La scalabilité à long terme du projet reste incertaine.
L’open source constitue le fondement numérique des logiciels commerciaux, mais sa nature décentralisée le laisse souvent vulnérable. Les bogues dans ces projets peuvent avoir un impact sévère sur les bases de code commerciales, comme l’a montré la vulnérabilité log4j.
Les inquiétudes concernant des outils d’IA tels que Mythos découlent de leur capacité à trouver automatiquement des bogues et à créer des exploits. Si l’automatisation de la cybercriminalité n’est pas nouvelle, ces outils la rendent considérablement plus accessible aux acteurs malveillants.
OpenAI inverse cette tendance en utilisant l’IA pour aider la communauté open source à se défendre. Cette démarche semble être une réponse concurrentielle à Anthropic, tout en répondant à un besoin critique au sein de l’écosystème open source.
Article connexe
Google teste l'agent IA Remy pour Gemini à mesure que l'accent se déplace vers le contrôle utilisateur
Selon Business Insider, Google teste Remy, un nouvel agent personnel d’IA pour Gemini. Cet outil vise à exécuter des tâches au nom des utilisateurs, rationalisant ainsi les flux de travail professionnels et les routines quotidiennes.Actuellement, Re
Sam Altman suscite un débat sur le ralentissement de l'IA
Écouter surApple PodcastsÉcouter surSpotifyLe PDG d'OpenAI, Sam Altman, a récemment suggéré qu'il était peut-être temps de « rythmer le rythme du développement de l'IA » afin de permettre à la société de « se renforcer autour de certains de ces nouv
OpenAI combat l’action en justice pour violation des secrets commerciaux intentée par Apple
OpenAI a réfuté les allégations de violation de secrets commerciaux d’Apple ce mardi, affirmant que le procès est infondé.« Nous prenons ces allégations au sérieux mais ne voyons aucune preuve à leur appui », a déclaré OpenAI, selon Ed Ludlow de Blo
Recommandations de sujets spéciaux liés
commentaires (0)

OpenAI a lancé une nouvelle initiative lundi pour renforcer la cybersécurité open source et atténuer les vulnérabilités.
« Patch the Planet », un clin d’œil au film Hackers de 1995, associe OpenAI à la société de sécurité Trail of Bits afin d’aider les responsables de projets à sécuriser leurs développements.
Les experts en sécurité de Trail of Bits collaboreront directement avec les responsables pour examiner le code, tandis que les outils d’OpenAI, tels que Codex Security, soutiennent ce processus.
« De nombreux responsables font face à un nombre croissant de signalements, avec des temps et des ressources limités », a déclaré OpenAI. « Patch the Planet allège cette charge : les ingénieurs examinent les résultats avant qu’ils n’atteignent les responsables, élaborent des correctifs et des tests, et créent des workflows réutilisables pour des améliorations continues de la sécurité. »
Les ingénieurs de Trail of Bits agissent comme des secouristes du code, aidant les responsables à identifier et à prioriser les problèmes avec les logiciels d’OpenAI. La scalabilité à long terme du projet reste incertaine.
L’open source constitue le fondement numérique des logiciels commerciaux, mais sa nature décentralisée le laisse souvent vulnérable. Les bogues dans ces projets peuvent avoir un impact sévère sur les bases de code commerciales, comme l’a montré la vulnérabilité log4j.
Les inquiétudes concernant des outils d’IA tels que Mythos découlent de leur capacité à trouver automatiquement des bogues et à créer des exploits. Si l’automatisation de la cybercriminalité n’est pas nouvelle, ces outils la rendent considérablement plus accessible aux acteurs malveillants.
OpenAI inverse cette tendance en utilisant l’IA pour aider la communauté open source à se défendre. Cette démarche semble être une réponse concurrentielle à Anthropic, tout en répondant à un besoin critique au sein de l’écosystème open source.
Sam Altman suscite un débat sur le ralentissement de l'IA
Écouter surApple PodcastsÉcouter surSpotifyLe PDG d'OpenAI, Sam Altman, a récemment suggéré qu'il était peut-être temps de « rythmer le rythme du développement de l'IA » afin de permettre à la société de « se renforcer autour de certains de ces nouv
OpenAI combat l’action en justice pour violation des secrets commerciaux intentée par Apple
OpenAI a réfuté les allégations de violation de secrets commerciaux d’Apple ce mardi, affirmant que le procès est infondé.« Nous prenons ces allégations au sérieux mais ne voyons aucune preuve à leur appui », a déclaré OpenAI, selon Ed Ludlow de Blo











