该计划于6月23日由OpenAI宣布,携手网络安全公司Trail of Bits,利用Codex Security工具与人工核验机制,旨在解决开源社区因资源匮乏导致的安全漏洞处理难题。
OpenAI于当地时间6月23日宣布启动名为“修补地球”(Patch the Planet)的专项行动,联合网络安全公司Trail of Bits共同致力于提升开源社区的网络安全防护水平。该计划名称源自1995年电影《黑客》中的台词“入侵地球”,但目标转向防御,旨在通过技术赋能帮助开源项目维护者识别并修复代码漏洞,应对日益严峻的软件供应链安全风险。
在实施机制上,OpenAI将提供其自研的Codex Security等人工智能安全工具辅助进行代码扫描与风险检测。Trail of Bits派出的安全技术人员将扮演“代码急救员”角色,直接对接开源项目团队。工作流设计遵循“减负而非增负”原则:工程师首先对AI生成的漏洞报告进行前置人工核验,确认风险等级后,再协同维护者编写修复补丁及配套测试用例。此外,双方还将搭建可复用的自动化安全工作流,确保项目在完成首轮漏洞修补后,具备持续迭代与自主优化安全防护的能力。
开源生态因分散化特征和监管薄弱,长期面临安全缺陷频发的挑战,此前Log4j等高危漏洞事件已造成全球性影响。当前多数开源维护者面临人力资源紧张与漏洞报告激增的双重压力,传统修复模式难以维持。业界部分观点认为,此次行动不仅是针对Anthropic旗下Mythos等可能降低攻击门槛的AI工具的行业回应,更是将人工智能技术应用方向引导至防御端的重要尝试。尽管该计划愿景明确,但其未来的长期运营模式、规模化推广方案及具体执行细节仍需观察。