返回信息流
新闻事件
WIRED AI
2 个来源

OpenAI 推出全面计划修复开源漏洞 挑战 Anthropic 的 Mythos

OpenAI 发布了改进版 GPT-5.5-Cyber 及“Patch the Planet”计划,旨在修复开源软件漏洞以提升网络安全能力,并与 Anthropic 的 Mythos 竞争。

SynthePulse Insight · AI 深度解读

OpenAI“修补地球”计划:用AI防御开源漏洞,同时向Anthropic发出竞争信号

版本 1 · 2 个来源

OpenAI联合Trail of Bits发起“Patch the Planet”计划,利用AI工具帮助开源项目修复安全漏洞。此举既回应了AI可能被用于网络攻击的担忧,也在Anthropic限制其最强模型Mythos的背景下,展示了防御性AI的应用方向。

  • OpenAI启动“Patch the Planet”计划,与安全公司Trail of Bits合作,为开源软件维护者提供AI驱动的漏洞识别与修复支持。
  • 计划中,Trail of Bits的安全工程师将直接与开源项目维护者协作,审查代码、开发补丁和测试,并构建可复用的工作流。
  • OpenAI的安全工具(包括Codex Security)将全程支持该计划。
  • 该计划针对开源软件维护团队资源有限、漏洞易扩散的结构性问题,例如过去log4j漏洞引发的连锁安全事件。
  • 计划发布背景是AI自动化识别和利用软件漏洞的能力引发担忧,尤其是Anthropic受限的Mythos模型。
  • 该计划既是对开源安全的实际贡献,也向Anthropic发出了竞争信号——在后者最强模型未上市时,OpenAI将类似AI能力用于防御。
展开章节目录计划内容与合作模式

计划内容与合作模式

OpenAI宣布启动名为“Patch the Planet”的网络安全计划,与安全公司Trail of Bits合作,为开源软件维护者提供AI驱动的漏洞识别与修复支持。根据计划,Trail of Bits的安全工程师将直接与开源项目维护者协作,在潜在代码问题升级前进行审查,开发补丁和测试,并构建可复用的工作流,供项目在初始修复后继续使用。OpenAI自身的安全工具(包括Codex Security)将全程支持该过程。

针对开源安全的结构性弱点

该计划针对软件行业一个公认的结构性弱点:开源项目构成了大多数商业软件的基础层,但许多项目由小型团队维护,时间和资源有限。广泛使用的开源工具中的漏洞(例如数年前发现的严重log4j漏洞)可能引发整个商业软件生态系统的连锁安全故障。

竞争背景与防御性AI信号

该计划的发布正值人们对AI自动化识别和利用软件漏洞的能力日益担忧之际,这种能力与Anthropic严格限制的Mythos模型相关。OpenAI的计划逆转了这一动态,将类似的AI能力用于防御而非利用。该计划既是对开源安全的实际贡献,也向Anthropic发出了明确的竞争信号——在后者最强模型仍被限制上市的情况下,OpenAI展示了AI在防御领域的应用。

可信度边界

本文信息来源于The AI Insider和WIRED的报道,均为二手来源。计划细节(如合作方、工具名称)来自OpenAI官方公告的转述,未提供原始公告链接。竞争背景分析(如针对Anthropic Mythos)属于报道者的推断,需谨慎对待。

核心结论

OpenAI的“Patch the Planet”计划将AI能力用于开源安全防御,既回应了AI被用于攻击的担忧,也在与Anthropic的竞争中占据了防御性AI的道德高地。

主报道

WIRED AI

主报道来源

同一事件报道

另有 1 个来源报道