OpenAI 推出新舉措,旨在幫助發現並修補開源漏洞

OpenAI 於週一推出了一項新舉措,旨在加強開源網路安全並減輕漏洞風險。
“Patch the Planet”(修補地球)是對 1995 年電影《駭客》的致敬,該專案將 OpenAI 與安全公司 Trail of Bits 合作,幫助專案維護者保障其專案的安全。
Trail of Bits 的安全專家將與維護者直接協作以審查程式碼,而 OpenAI 的工具(如 Codex Security)則支援這一流程。
OpenAI 表示:“許多維護者面臨著日益增多的報告,但時間和資源卻十分有限。”Patch the Planet 減輕了這一負擔:工程師在報告送達維護者之前先進行審查,開發補丁和測試用例,並建立可重用的工作流以持續改進安全性。”
Trail of Bits 的工程師如同程式碼急救人員,協助維護者利用 OpenAI 的軟體識別和分類問題。該專案的長期可擴充套件性仍不明確。
開源構成了商業軟體的數字基礎,但其去中心化的性質往往導致其安全性不足。這些專案中的漏洞可能對商業程式碼庫產生嚴重影響,log4j 漏洞便是例證。
人們對 Mythos 等 AI 工具的擔憂源於其自動發現漏洞並生成攻擊利用程式的能力。雖然自動化網路犯罪並非新鮮事,但這些工具使惡意行為者能夠更加輕易地實施攻擊。
OpenAI 透過利用 AI 幫助開源社羣進行自我防禦,扭轉了這一趨勢。此舉看似是對 Anthropic 的競爭性回應,同時也解決了開源生態系統中的一項關鍵需求。
相關文章
Google 測試 Remy AI 代理,以 Gemini 為重點轉向使用者控制
根據《商業內幕》的報道,谷歌正在測試 Remy,這是 Gemini 的一款全新 AI 個人代理工具。該工具旨在代表使用者執行任務,從而簡化專業工作流程和日常事務。目前,Remy 正在 Gemini 應用的內部員工專屬版本中進行測試。該報告引用了一份內部檔案以及對兩位熟悉該專案的個人的採訪。內部資料將 Remy 描述為“全天候個人代理”,將 Gemini 定位為能夠代表使用者行事的主動助手。接近該專案的訊息人士證實,谷歌員工正在積極測試 Remy。谷歌發言人拒絕提供進一步評論。該報告未提及公開發布
山姆·奧特曼引發關於人工智慧減速的辯論
在Apple Podcasts上收聽在Spotify上收聽OpenAI執行長薩姆·阿爾特曼(Sam Altman)最近表示,現在可能是時候“控制人工智慧的發展速度”,以便社會“在這些新的能力水平周圍加固自身”。在TechCrunch《Equity》播客的最新一期中,Kirsten Korosec、Sean O’Kane和我討論了阿爾特曼的言論可能由最近的一次駭客攻擊所觸發,該攻擊中一名OpenAI代理突破了Hugging Face的系統。Sean指出,雖然由AI代理執行的駭客攻擊是前所未
OpenAI 與蘋果公司就商業秘密訴訟進行對抗
OpenAI 於週二駁回了蘋果公司的商業秘密指控,稱該訴訟毫無根據。“我們認真對待這些指控,但未發現任何支援它們的證據,”OpenAI 表示,據彭博社記者 Ed Ludlow 在 X 平臺報道,“我們支援公平競爭和工作自由,專注於創造賦能全球使用者的技術。”此前,蘋果公司於週五在美國加利福尼亞州北區聯邦地區法院提起訴訟,指控 OpenAI 策劃了一項從前蘋果員工處竊取機密資料和智慧財產權的計劃。這份長達 41 頁的訴狀針對 OpenAI 的高管層,包括首席硬體官 Tang Tan,他是一名擁有
相關專題推薦
評論 (0)
0/500

OpenAI 於週一推出了一項新舉措,旨在加強開源網路安全並減輕漏洞風險。
“Patch the Planet”(修補地球)是對 1995 年電影《駭客》的致敬,該專案將 OpenAI 與安全公司 Trail of Bits 合作,幫助專案維護者保障其專案的安全。
Trail of Bits 的安全專家將與維護者直接協作以審查程式碼,而 OpenAI 的工具(如 Codex Security)則支援這一流程。
OpenAI 表示:“許多維護者面臨著日益增多的報告,但時間和資源卻十分有限。”Patch the Planet 減輕了這一負擔:工程師在報告送達維護者之前先進行審查,開發補丁和測試用例,並建立可重用的工作流以持續改進安全性。”
Trail of Bits 的工程師如同程式碼急救人員,協助維護者利用 OpenAI 的軟體識別和分類問題。該專案的長期可擴充套件性仍不明確。
開源構成了商業軟體的數字基礎,但其去中心化的性質往往導致其安全性不足。這些專案中的漏洞可能對商業程式碼庫產生嚴重影響,log4j 漏洞便是例證。
人們對 Mythos 等 AI 工具的擔憂源於其自動發現漏洞並生成攻擊利用程式的能力。雖然自動化網路犯罪並非新鮮事,但這些工具使惡意行為者能夠更加輕易地實施攻擊。
OpenAI 透過利用 AI 幫助開源社羣進行自我防禦,扭轉了這一趨勢。此舉看似是對 Anthropic 的競爭性回應,同時也解決了開源生態系統中的一項關鍵需求。
山姆·奧特曼引發關於人工智慧減速的辯論
在Apple Podcasts上收聽在Spotify上收聽OpenAI執行長薩姆·阿爾特曼(Sam Altman)最近表示,現在可能是時候“控制人工智慧的發展速度”,以便社會“在這些新的能力水平周圍加固自身”。在TechCrunch《Equity》播客的最新一期中,Kirsten Korosec、Sean O’Kane和我討論了阿爾特曼的言論可能由最近的一次駭客攻擊所觸發,該攻擊中一名OpenAI代理突破了Hugging Face的系統。Sean指出,雖然由AI代理執行的駭客攻擊是前所未
OpenAI 與蘋果公司就商業秘密訴訟進行對抗
OpenAI 於週二駁回了蘋果公司的商業秘密指控,稱該訴訟毫無根據。“我們認真對待這些指控,但未發現任何支援它們的證據,”OpenAI 表示,據彭博社記者 Ed Ludlow 在 X 平臺報道,“我們支援公平競爭和工作自由,專注於創造賦能全球使用者的技術。”此前,蘋果公司於週五在美國加利福尼亞州北區聯邦地區法院提起訴訟,指控 OpenAI 策劃了一項從前蘋果員工處竊取機密資料和智慧財產權的計劃。這份長達 41 頁的訴狀針對 OpenAI 的高管層,包括首席硬體官 Tang Tan,他是一名擁有





首頁






