Aigest.
Biznes AI

OpenAI uruchamia inicjatywę „Patch the Planet” dla bezpieczeństwa open source

OpenAI ogłosiło nową inicjatywę „Patch the Planet”, mającą na celu wzmocnienie cyberbezpieczeństwa projektów open source we współpracy z firmą Trail of Bits.

RA

Udostępnij
OpenAI uruchamia inicjatywę „Patch the Planet” dla bezpieczeństwa open source
Fot. TechCrunch

OpenAI ogłosiło w poniedziałek nową inicjatywę o nazwie „Patch the Planet”, której celem jest wsparcie społeczności open source w poprawie cyberbezpieczeństwa i eliminowaniu błędów. Projekt, będący aluzją do słynnego sloganu z filmu „Hakerzy” z 1995 roku, zakłada współpracę z firmą Trail of Bits, aby pomóc twórcom oprogramowania open source w zabezpieczaniu ich projektów.

Wsparcie dla twórców open source

W ramach „Patch the Planet” specjaliści ds. bezpieczeństwa z Trail of Bits będą bezpośrednio współpracować z twórcami projektów open source, przeglądając potencjalne problemy w kodzie. Proces ten będzie wspierany przez narzędzia bezpieczeństwa OpenAI, takie jak Codex Security. OpenAI podkreśla, że inicjatywa ma na celu zmniejszenie obciążenia twórców, którzy często muszą szybko reagować na dużą liczbę zgłoszeń przy ograniczonych zasobach.

Firma zaznaczyła, że inżynierowie bezpieczeństwa będą weryfikować znalezione luki, zanim trafią one do twórców, a także pomagać w opracowywaniu poprawek i testów. Dodatkowo, będą tworzyć reusable workflows, które pomogą zespołom w ciągłym doskonaleniu bezpieczeństwa po wdrożeniu początkowych poprawek. Inżynierowie Trail of Bits będą działać jak „ratownicy kodu”, identyfikując i priorytetyzując problemy, wspierani przez oprogramowanie OpenAI.

Wyzwania bezpieczeństwa w open source

Projekty open source stanowią fundament komercyjnego oprogramowania, jednak ich zdecentralizowana struktura często prowadzi do problemów z bezpieczeństwem. Błędy w tych projektach mogą mieć poważne konsekwencje dla komercyjnych baz kodów, czego przykładem była afera Log4j sprzed kilku lat, kiedy to odkryto poważną lukę w powszechnie używanym narzędziu open source.

Rosnące obawy dotyczące narzędzi takich jak Mythos firmy Anthropic, które potrafią automatycznie identyfikować błędy w kodzie i tworzyć dla nich exploity, podkreślają potencjał sztucznej inteligencji w cyberprzestępczości. Chociaż automatyzacja cyberataków nie jest nowością, narzędzia te mogą znacznie ułatwić działanie cyberprzestępcom. OpenAI, poprzez „Patch the Planet”, odwraca ten trend, wykorzystując AI do wzmocnienia ochrony społeczności open source. Inicjatywa ta może być postrzegana jako konkurencyjny ruch wobec Anthropic, ale jednocześnie odpowiada na pilne potrzeby społeczności open source.

Inicjatywa OpenAI, choć ambitna, stawia ważne pytania dotyczące jej długoterminowej funkcjonalności i możliwości skalowania. Niemniej jednak, jej potencjalny wpływ na poprawę bezpieczeństwa globalnego ekosystemu oprogramowania open source jest znaczący, oferując cenne wsparcie dla twórców i podnosząc ogólny poziom cyberbezpieczeństwa w branży.

Źródło: techcrunch.com

Komentarze

Zaloguj się, aby dołączyć do dyskusji.

Nikt jeszcze nie skomentował. Bądź pierwszy!

Czytaj dalej

Modele OpenAI zaatakowały Hugging Face – precedens czy powtórka z historii AI?
Hugging Face wzywa OpenAI do „radykalnej przejrzystości” po incydencie z modelem AI
ChatGPT udostępnia nielimitowane czaty tekstowe dla darmowych użytkowników
OpenAI Presence: Agenci AI gotowi do wdrożeń biznesowych
Sztuczna inteligencja wykrywa luki bezpieczeństwa, ale niewiele z nich jest wykorzystywanych w atakach
Fundamentalna wada sprawia, że duże modele językowe (LLM) są niezwykle podatne na ataki

Bądź na bieżąco ze światem AI

Najważniejsze newsy, recenzje i poradniki — raz w tygodniu, prosto na maila. Bez spamu.