OpenAI Luncurkan Inisiatif Perbaiki Bug Sumber Terbuka

Judul asli: OpenAI Launches Full-Scale Effort to Patch Open-Source Bugs as It Takes on Anthropic’s Mythos

Mengapa Ini Penting

Inisiatif ini mengatasi krisis kerentanan perangkat lunak sumber terbuka dengan memanfaatkan AI untuk membantu komunitas pengembang yang terbatas sumber daya.

OpenAI meluncurkan "Patch the Planet" pada Senin untuk memperbaiki kerentanan di proyek sumber terbuka. Inisiatif ini bekerja sama dengan Trail of Bits, HackerOne, dan Calif untuk memberikan konsultasi keamanan gratis kepada pengembang. Lebih dari 30 proyek sumber terbuka sudah berpartisipasi.

Seiring meningkatnya kekhawatiran tentang kemampuan hacking AI, OpenAI mengumumkan beberapa inisiatif keamanan siber pada Senin. Perusahaan merilis versi peningkatan model spesialis keamanan GPT-5.5-Cyber dengan akses terbatas, memperluas kerja sama internasional dengan pemerintah dan institusi untuk memberikan "akses terpercaya" ke model keamanan siber terbaru, dan merilis Codex Security scanner sebagai plug-in aplikasi.

Proyek "Patch the Planet", didirikan bersama perusahaan keamanan berbasis penelitian Trail of Bits dan berkolaborasi dengan firma manajemen kerentanan HackerOne dan Calif, telah mulai menawarkan layanan konsultasi keamanan gratis kepada pengelola sumber terbuka. Tujuannya adalah memberikan dukungan individual kepada sebanyak mungkin proyek sumber terbuka untuk meningkatkan keamanan mereka saat ini dan ketahanan jangka panjang.

Dan Guido, CEO dan pendiri Trail of Bits, mengatakan "Patch the Planet adalah upaya skala internet untuk membantu perangkat lunak sumber terbuka tetap unggul dari alat berburu bug AI." Pengembang sumber terbuka, biasanya sukarelawan yang menjalankan perangkat lunak penting dengan sumber daya terbatas, sudah kesulitan menangani laporan bug. Naiknya kemampuan pemburu kerentanan AI membuat backlog terasa tidak tertahankan karena laporan yang dihasilkan AI menumpuk.

Fouad Matin, tech lead cyber OpenAI, menyatakan bahwa Patch the Planet telah mengoptimalkan efisiensi dari perspektif token untuk mengurangi beban pengelola dengan melakukan penilaian basis kode, memvalidasi laporan potensial, membuat patch, dan menerapkannya. OpenAI telah mensubsidi penggunaan Codex Security scanner senilai 20 triliun token untuk kode sumber terbuka dan privat. Trail of Bits menjalankan sprint pembukaan lima hari dengan 25 insinyur bekerja secara bersamaan dengan berbagai pengelola proyek.

Sumber

wired.com — Baca artikel asli →