思想领袖
OpenAI 的 Patch the Planet:为开源软件提供 AI 驱动的安全保障

OpenAI最近推出了一个雄心勃勃的新计划,旨在解决数字世界最紧迫的安全挑战之一:保护支撑现代技术的开源软件。
该计划,称为 Patch the Planet,是 OpenAI 的 Daybreak 计划的一部分,旨在帮助开源维护者通过 AI 辅助的安全研究和专家人工审查来加强关键软件的安全性。
维护者面临的困境
开源项目构成了商业软件行业的基础。然而,这种共享基础设施面临着一个关键的漏洞:维护这些项目安全的维护者经常被压垮。许多维护者已经被要求处理更多的报告,速度更快,时间和资源却相同。
OpenClaw 的创造者和该计划的关键人物 Peter Steinberger 在 视频中描述了这种压力的影响: “我差点就要删除所有东西,因为正确的压力太大了。就在六个月前,当 OpenCore 开始爆发时,我收到了大量的安全事件。”
尽管开源软件被广泛采用并在现代技术中发挥着至关重要的作用,但由于其分散和监管不力的结构,许多开源软件都是不安全的。
问题不仅仅是数量的问题,也是资源和责任的不匹配。正如 Steinberger 所说: “通常你只有一个或两个开源维护者,但你有一个整支队伍的人会运行安全工具并向你报告事件。”
2021 年的 log4j 漏洞提醒我们,开源软件中单个的漏洞可以在整个技术领域中蔓延,影响无数的商业应用程序。
Patch the Planet 的工作原理
OpenAI 的方法不是简单地向维护者提供漏洞报告,而是旨在减轻维护者的负担。Steinberger 强调了这一点的重要性: “我们已经看到,AI 在发现漏洞方面非常有效。但这还不够,我们需要实际修复它们,如果我们要让世界变得更加安全。这就是我们在 Patch the Planet 中所做的。”
安全工程师在将发现的漏洞报告给维护者之前进行审查,与项目合作开发补丁和测试,并建立可重用的工作流,以帮助团队在首次修复后继续改进安全性。
安全公司 Trail of Bits 已经将其整个安全研究组织投入到这一努力中。他们直接与项目维护者合作,调查问题,开发补丁,并管理漏洞披露。合作还包括与 HackerOne 和 Calif 的合作,以进行额外的漏洞发现和分析工作。
OpenAI 的方法建立在与开源社区的真实关系之上。Steinberger 解释说: “我们在开源社区中已经建立了很多关系,并在十多年的工作中赢得了他们的信任。因此,我们能够打开很多门。”
每次参与都从安全工程师和项目维护者之间的咨询开始。然后,团队评估在哪里可以提供额外的安全资源,无论是漏洞验证、补丁开发还是长期的工程工作。
AI 驱动的研究武器库
Patch the Planet 的独特之处在于其在每个阶段的 AI 工具集成。安全研究人员配备了最前沿的模型和 Codex Security,以支持分析、补丁开发、测试和文档。参与项目的团队还可以获得 ChatGPT Pro 和 API 积分,以用于开发和发布工作流程。
然而,真正的价值在于超越自动化。正如 Steinberger 所说: “很多人能够使用这个软件来发现漏洞,但真正的价值在于对输出的判断和补丁的创建。” 这种人机协同的方法确保 AI 的发现是经过验证和可行的,而不仅仅是大量的报告。
Trail of Bits 使用重复的 Codex 运行和 GPT-5.5-Cyber 构建了一个涵盖数十个入口点、变体构建和平台的 模糊测试实验室,所有这些工作都在一天内完成,这些工作通常需要几周时间。Steinberger 强调了生产力的影响: “Codex使我们的团队能够在一天内完成原本需要几周时间的工作。对于一个项目,我们在一天内构建了一个完整的模糊测试实验室。”
同样,团队开发了一个管道,用于摄取历史 CVE 数据并自动在目标代码库中搜索相关漏洞,大大加快了变体分析过程。
令人印象深刻的早期成果
该计划的早期发现凸显了其潜在的影响。Trail of Bits 已经在 19 个开源项目中发现了数百个安全问题,许多问题正在进行协调的披露。
这些发现涵盖了整个软件栈:
操作系统:GPT-5.5-Cyber 在 Linux 内核代码中发现了超过 30 万行安全相关组件。
关键网络基础设施:团队还发现了 “HTTP/2 炸弹”,一种拒绝服务漏洞,影响了主要的 Web 服务器,表明超过 88 万个面向 Internet 的网站正在运行受影响的软件。
浏览器:OpenAI 研究人员在 Chrome 中发现了五个可利用的漏洞,在 Safari 中发现了十多个可利用的漏洞。
竞争性举动和社区服务
该计划可以被视为对 Anthropic 的竞争性举动,同时也承认它解决了开源社区迫切需要的需求。OpenAI 正在利用其 AI 能力来颠覆 AI 驱动的网络安全,而不是自动化攻击,该公司正在自动化防御。
然而,人类监督的重要性不容忽视。Trail of Bits 的工程师在提交给维护者之前手动审查了每个安全问题,删除了重复项,评估了严重性,并优先考虑了确认的漏洞以进行修复。这种人机协同的方法解决了纯自动系统中的一个关键缺陷:倾向于用假阳性淹没维护者。
接下来会发生什么
OpenAI 已经承诺在协调的披露结束后发布更深入的技术报告,记录个别发现、研究方法和其他防御者可以应用的经验教训。该公司还正在接受对该计划感兴趣的开源维护者的申请。
该计划建立在开源软件是共享基础设施的原则之上,保护它应该是共享的工作。Steinberger 以直接的行动号召结束了他的演讲: “保护世界软件的安全从帮助维护它的人开始。如果你与我们共享这一使命,请加入我们。”
随着 AI 继续加速漏洞发现,确保这些好处能够到达最需要它们的维护者和用户,并且软件背后的个人得到支持和重视,已经成为整个技术生态系统的优先事项。












