OpenAI uruchomiło nową inicjatywę o nazwie Patch the Planet w ramach programu cyberbezpieczeństwa Daybreak, mającą na celu wspieranie społeczności open source. Inicjatywa obejmuje współpracę z firmą Trail of Bits zajmującą się bezpieczeństwem cybernetycznym, która zaangażowała w projekt całą swoją organizację zajmującą się badaniami nad bezpieczeństwem.
Trail of Bits stwierdził, że chociaż modele takie jak GPT-5.5-Cyber mogą generować liczne ustalenia dotyczące bezpieczeństwa, opiekunowie projektów często mają trudności z rozróżnieniem uzasadnionych luk w zabezpieczeniach od fałszywych alarmów. Patch the Planet stara się złagodzić to wyzwanie, łącząc opiekunów z badaczami bezpieczeństwa. Badacze ci wykorzystują modele OpenAI i Codex Security do identyfikowania luk w zabezpieczeniach i wstępnego przeglądu wyników, zanim zostaną przekazane opiekunom.
Współpraca wykracza poza identyfikację, ponieważ badacze pomagają także opiekunom w opracowywaniu i testowaniu poprawek oraz ustalaniu przepływów pracy w celu ciągłej poprawy bezpieczeństwa. W pierwszym tygodniu Patch the Planet inżynierowie z Trail of Bits współpracowali przy 19 projektach open source, wykorzystując modele OpenAI Codex i GPT-5.5-Cyber. Odkryli setki uzasadnionych błędów, w tym 51 istotnych problemów, z których 19 zostało rozwiązanych.
Początkowymi uczestnikami tego programu byli cURL, NATS Server, pyca/cryptography, Sigstore, aiohttp, projekt Go, freenginx, Python i python.org. OpenAI ogłosiło plany włączania kolejnych projektów do kolejnych rund inicjatywy.
OpenAI początkowo uruchomiło program Daybreak w maju 2023 r. w odpowiedzi na projekt Glasswing firmy Anthropic. Inicjatywa Daybreak od samego początku koncentruje się na włączaniu cyberobrony do tworzenia oprogramowania, mając na celu skrócenie czasu analizy z godzin do minut oraz ułatwienie szybkiego generowania i testowania poprawek w repozytoriach.





