分享好友 资讯首页 频道列表

OpenAI推出“修补地球”计划 以AI赋能开源社区筑牢软件供应链安全

2026-06-23 09:42170

OpenAI 正式发布全新开源安全专项行动Patch the Planet(修补地球),计划名称致敬经典黑客影片台词 “Hack the Planet”,旨在扭转开源项目普遍存在的维护人力不足、漏洞积压、修复滞后难题,依托自研 AI 安全工具与专业安全团队协同,系统性挖掘、验证、修复全球核心开源代码漏洞,防范 Log4j 级大规模供应链安全事故重演。该项目隶属于 OpenAI“Daybreak(黎明)” 整体网络安全战略,同步联动安全厂商 Trail of Bits、开源社区组织 HackerOne,面向全球高影响力开源项目免费开放全套 AI 安全修复服务。

开源软件是全球数字基础设施底层基石,操作系统、编程语言、数据库、网络工具等亿万业务系统均依赖开源组件,但绝大多数开源维护者无专职安全人员,海量漏洞上报工单长期积压,传统扫描工具误报泛滥、修复效率低下,软件供应链攻击风险持续攀升。针对这一行业痛点,“修补地球” 采用 “AI 工具前置筛查 + 专业安全工程师深度攻坚” 双轨模式,由 Trail of Bits 安全专家充当 “代码急救员”,全程对接开源维护者,先通过 AI 完成漏洞初筛、可信度核验、风险分级,过滤海量无效告警,再协同开发者编写安全补丁、配套自动化测试用例,并搭建可持续复用的自动化安全巡检工作流,从源头减轻维护团队安全运维负担。

本次计划核心 AI 能力依托两大自研安全产品落地:一是Codex Security智能代码安全代理,可深度解析代码库架构并生成专属威胁模型,在隔离沙箱中验证漏洞可利用性,自动生成低回归风险的修复代码,测试阶段实现 84% 告警噪音削减、50% 以上误报率下降;二是全新发布的GPT-5.5-Cyber网络安全专用大模型,在 CyberGym、SEC-bench Pro 等专业安全基准测试中大幅超越通用版本,专为漏洞研判、攻击路径还原、安全规则编写优化。OpenAI 披露,Codex Security 前期已完成 3 万余个代码库、超 3000 万次代码提交扫描,自动识别超 50 万项可修复安全隐患,覆盖 OpenSSH、Python、cURL、Linux 内核、PHP 等关键基础设施开源项目。

为保障计划落地,OpenAI 配套投入千万级专项资源,向参与项目免费发放安全 API 额度,开放 AI 漏洞扫描、自动补丁生成、持续代码巡检全部功能,无商用门槛限制。首轮已有 30 余个全球主流开源项目加入集中安全攻坚,短短 5 天便排查数百项高危代码缺陷,数十份安全补丁完成合并上线。区别于单纯提供扫描工具,“修补地球” 侧重全流程闭环服务:从漏洞发现、验证、补丁开发、上线验证,到长期自动化安全监测,形成可持续的开源安全防护体系,补齐传统安全工具 “只告警、不解决” 的短板。

OpenAI 安全负责人表示,生成式 AI 既是网络安全潜在风险点,也是防御漏洞的核心利器。推出 “修补地球” 计划,核心目标是用 AI 平衡攻防差距,将大模型能力用于基础设施加固,而非恶意攻击。未来项目将持续扩大覆盖范围,吸纳更多底层开源组件,同时联动各国网络安全机构、政企关键基础设施厂商,建立开源漏洞快速响应协同机制,缩短高危漏洞从披露到全网修复的周期。

业内分析指出,该计划有望重塑全球开源安全运维模式,解决长期以来开源生态 “重开发、轻安全” 的结构性短板,借助 AI 规模化降低安全修复人力成本,减少供应链漏洞带来的数据泄露、系统瘫痪、工业设备失控等重大安全事件,为全球数字基础设施构建更稳固的底层安全屏障。

免责声明:

本网转载并注明自其它来源(非智能装备网)的作品,目的在于传递更多信息,并不代表本网赞同其观点或和对其真实性负责,不承担此类作品侵权行为的直接责任及连带责任。其他媒体、网站或个人从本网转载时,必须保留本网注明的作品第一来源,并自负版权等法律责任。如涉及作品内容、版权等问题,请在发布之日起十五天内与本网联系,否则视为放弃相关权利。

反对 0
举报 0
收藏 0
打赏 0
评论 0

相关资讯

OpenAI将搁置ChatGPT“成人模式”开发,回归核心产品与优化
OpenAI已无限期搁置在ChatGPT中推出“成人模式”的计划,并将战略重心重新聚焦于核心产品。此前,公司内部员工及投资者对“AI色情内容”可能带来的社会影响表达了担忧。

0评论2026-03-27229

OpenAI加速全球化布局:加拿大AI数据中心产能计划浮出水面
美国人工智能巨头OpenAI正式宣布启动加拿大数据中心产能布局计划,旨在通过基础设施本地化建设,助力加拿大构建“主权人工智能能力”。这一战略动向不仅标志着OpenAI全球算力网络的进一步扩张,更揭示了AI技术竞争从商业领域向国家战略层面的深度渗透。

0评论2025-10-10256

OpenAI发布语音智能体全家桶,引领AI交互新时代
OpenAI通过一场技术直播,向全球开发者隆重推出了其最新的语音智能体全家桶。这一创新之举不仅标志着OpenAI在AI语音技术领域的重大突破,更为未来的智能交互体验开启了全新的篇章。

0评论2025-03-21431

曝OpenAI将完成首款自研芯片设计:计划由台积电代工
OpenAI正积极推进其减少对英伟达芯片依赖的计划,即将完成自家首款自研人工智能芯片。据最新消息,OpenAI已决定将这款自研芯片交由全球领先的半导体制造商台积电进行“流片”测试。

0评论2025-02-11607

OpenAI劲敌重大突破,“几乎能像人一样熟练使用电脑”
由前OpenAI研究高管创立并获得亚马逊支持的人工智能初创企业Anthropic宣布,该公司已在人工智能领域取得了一个里程碑式的突破,其研发的AI智能体已具备与人类相当的能力,可以操作电脑以完成更复杂的任务。

0评论2024-10-23766

OpenAI将终止对中国提供服务 国内套壳创业公司如何应对
从昨天晚间至今,已有多名用户收到了来自OpenAI的邮件。该邮件表示,“我们的数据显示您的组织来自OpenAI目前不支持的地区的API流量。”邮件进一步表示,自7月9日起,OpenAI将开始阻止来自非支持国家和地区的API流量。

0评论2024-06-25935

团队负责人:Sora 还不是一个产品,短期不会向公众开放
三名负责人谈到了 Sora 何时可供用户使用的问题,其称目前 Sora 仍处于反馈获取阶段,对于什么时候把它变成一个产品,我们目前甚至没有任何时间表。我们正处于获取反馈阶段。我们肯定会改进它,但我们应该如何改进它是一个悬而未决的问题。

0评论2024-03-14382