OpenAI 发起开源安全计划 Patch the Planet
OpenAI launches new initiative to help find and patch open-source bugs
OpenAI 联合安全公司 Trail of Bits 推出「Patch the Planet」计划,派安全工程师直接协助开源项目维护者审查代码漏洞、开发补丁和测试,并借助 Codex Security 等 AI 工具加速修复。
报道核心
OpenAI 周一宣布了一项名为「Patch the Planet」的全新计划,旨在帮助开源社区提升网络安全水平。该计划与知名安全公司 Trail of Bits 合作,由后者派出安全工程师直接与开源项目维护者对接,审查潜在代码问题,并协助开发补丁和测试用例。
关键细节
OpenAI 表示,许多开源维护者面临报告多、时间少的困境,Patch the Planet 的设计初衷不是增加负担,而是减轻负担:安全工程师在问题到达维护者之前先行审查结论,与项目团队协作开发修复方案,并构建可复用的安全工作流。OpenAI 的 Codex Security 等安全工具将全程辅助这一过程。
行业背景
开源项目是商业软件行业的数字基石,但由于其去中心化和监管薄弱的特点,大量开源软件存在安全隐患。Log4j 漏洞事件即为典型前车之鉴。该计划目前尚不清楚如何长期运作或规模化推广。
对 AI 行业的影响
这是 OpenAI 首次以「AI+安全人力」组合模式系统性地回馈开源社区,比单纯的漏洞扫描工具更具实践价值。若模式跑通,将显著提升开源供应链安全水位,同时为 OpenAI 在企业安全市场积累信任资本。对 GitHub、GitLab 等平台而言,这意味着开源安全正从社区自治转向 AI 支持的托管服务。
原文参考
来源:TechCrunch AI · 2026-06-23
OpenAI is attempting to tackle the security issues of the open source software community.