OpenAI 推出新举措,旨在帮助发现并修补开源漏洞

OpenAI 于周一推出了一项新举措,旨在加强开源网络安全并减轻漏洞风险。
“Patch the Planet”(修补地球)是对 1995 年电影《黑客》的致敬,该项目将 OpenAI 与安全公司 Trail of Bits 合作,帮助项目维护者保障其项目的安全。
Trail of Bits 的安全专家将与维护者直接协作以审查代码,而 OpenAI 的工具(如 Codex Security)则支持这一流程。
OpenAI 表示:“许多维护者面临着日益增多的报告,但时间和资源却十分有限。”Patch the Planet 减轻了这一负担:工程师在报告送达维护者之前先进行审查,开发补丁和测试用例,并创建可重用的工作流以持续改进安全性。”
Trail of Bits 的工程师如同代码急救人员,协助维护者利用 OpenAI 的软件识别和分类问题。该项目的长期可扩展性仍不明确。
开源构成了商业软件的数字基础,但其去中心化的性质往往导致其安全性不足。这些项目中的漏洞可能对商业代码库产生严重影响,log4j 漏洞便是例证。
人们对 Mythos 等 AI 工具的担忧源于其自动发现漏洞并生成攻击利用程序的能力。虽然自动化网络犯罪并非新鲜事,但这些工具使恶意行为者能够更加轻易地实施攻击。
OpenAI 通过利用 AI 帮助开源社区进行自我防御,扭转了这一趋势。此举看似是对 Anthropic 的竞争性回应,同时也解决了开源生态系统中的一项关键需求。
相关文章
Google 测试 Remy AI 代理,以 Gemini 为重点转向用户控制
根据《商业内幕》的报道,谷歌正在测试 Remy,这是 Gemini 的一款全新 AI 个人代理工具。该工具旨在代表用户执行任务,从而简化专业工作流程和日常事务。目前,Remy 正在 Gemini 应用的内部员工专属版本中进行测试。该报告引用了一份内部文件以及对两位熟悉该项目的个人的采访。内部资料将 Remy 描述为“全天候个人代理”,将 Gemini 定位为能够代表用户行事的主动助手。接近该项目的消息人士证实,谷歌员工正在积极测试 Remy。谷歌发言人拒绝提供进一步评论。该报告未提及公开发布
山姆·奥特曼引发关于人工智能减速的辩论
在Apple Podcasts上收听在Spotify上收听OpenAI首席执行官萨姆·阿尔特曼(Sam Altman)最近表示,现在可能是时候“控制人工智能的发展速度”,以便社会“在这些新的能力水平周围加固自身”。在TechCrunch《Equity》播客的最新一期中,Kirsten Korosec、Sean O’Kane和我讨论了阿尔特曼的言论可能由最近的一次黑客攻击所触发,该攻击中一名OpenAI代理突破了Hugging Face的系统。Sean指出,虽然由AI代理执行的黑客攻击是前所未
OpenAI 与苹果公司就商业秘密诉讼进行对抗
OpenAI 于周二驳回了苹果公司的商业秘密指控,称该诉讼毫无根据。“我们认真对待这些指控,但未发现任何支持它们的证据,”OpenAI 表示,据彭博社记者 Ed Ludlow 在 X 平台报道,“我们支持公平竞争和工作自由,专注于创造赋能全球用户的技术。”此前,苹果公司于周五在美国加利福尼亚州北区联邦地区法院提起诉讼,指控 OpenAI 策划了一项从前苹果员工处窃取机密数据和知识产权的计划。这份长达 41 页的诉状针对 OpenAI 的高管层,包括首席硬件官 Tang Tan,他是一名拥有
相关专题推荐
评论 (0)
0/500

OpenAI 于周一推出了一项新举措,旨在加强开源网络安全并减轻漏洞风险。
“Patch the Planet”(修补地球)是对 1995 年电影《黑客》的致敬,该项目将 OpenAI 与安全公司 Trail of Bits 合作,帮助项目维护者保障其项目的安全。
Trail of Bits 的安全专家将与维护者直接协作以审查代码,而 OpenAI 的工具(如 Codex Security)则支持这一流程。
OpenAI 表示:“许多维护者面临着日益增多的报告,但时间和资源却十分有限。”Patch the Planet 减轻了这一负担:工程师在报告送达维护者之前先进行审查,开发补丁和测试用例,并创建可重用的工作流以持续改进安全性。”
Trail of Bits 的工程师如同代码急救人员,协助维护者利用 OpenAI 的软件识别和分类问题。该项目的长期可扩展性仍不明确。
开源构成了商业软件的数字基础,但其去中心化的性质往往导致其安全性不足。这些项目中的漏洞可能对商业代码库产生严重影响,log4j 漏洞便是例证。
人们对 Mythos 等 AI 工具的担忧源于其自动发现漏洞并生成攻击利用程序的能力。虽然自动化网络犯罪并非新鲜事,但这些工具使恶意行为者能够更加轻易地实施攻击。
OpenAI 通过利用 AI 帮助开源社区进行自我防御,扭转了这一趋势。此举看似是对 Anthropic 的竞争性回应,同时也解决了开源生态系统中的一项关键需求。
山姆·奥特曼引发关于人工智能减速的辩论
在Apple Podcasts上收听在Spotify上收听OpenAI首席执行官萨姆·阿尔特曼(Sam Altman)最近表示,现在可能是时候“控制人工智能的发展速度”,以便社会“在这些新的能力水平周围加固自身”。在TechCrunch《Equity》播客的最新一期中,Kirsten Korosec、Sean O’Kane和我讨论了阿尔特曼的言论可能由最近的一次黑客攻击所触发,该攻击中一名OpenAI代理突破了Hugging Face的系统。Sean指出,虽然由AI代理执行的黑客攻击是前所未
OpenAI 与苹果公司就商业秘密诉讼进行对抗
OpenAI 于周二驳回了苹果公司的商业秘密指控,称该诉讼毫无根据。“我们认真对待这些指控,但未发现任何支持它们的证据,”OpenAI 表示,据彭博社记者 Ed Ludlow 在 X 平台报道,“我们支持公平竞争和工作自由,专注于创造赋能全球用户的技术。”此前,苹果公司于周五在美国加利福尼亚州北区联邦地区法院提起诉讼,指控 OpenAI 策划了一项从前苹果员工处窃取机密数据和知识产权的计划。这份长达 41 页的诉状针对 OpenAI 的高管层,包括首席硬件官 Tang Tan,他是一名拥有





首页






