OpenAI lanceert “Patch the Planet”, een initiatief om de beveiliging van open-source software te verbeteren. Het bedrijf werkt daarbij samen met Trail of Bits, een beveiligingsbureau uit New York. Beveiligingsingenieurs van Trail of Bits gaan rechtstreeks met open-source maintainers samenwerken om kwetsbaarheden te vinden en te patchen.
Het initiatief gebruikt OpenAI’s eigen beveiligingstools, waaronder Codex Security, om code te scannen op mogelijke problemen. De ingenieurs prioriteren bevindingen voordat ze bij maintainers belanden, zodat die niet overspoeld worden met valse meldingen. Het model is een directe omkering van de kritiek die concurrent Anthropic kreeg met Mythos, een tool die automatisch exploits kan genereren voor bekende kwetsbaarheden.
Open-source software vormt de basis van bijna alle commerciƫle applicaties, maar het ecosysteem is gedecentraliseerd en vaak slecht bewaakt. De log4j-kwetsbaarheid van enkele jaren geleden liet zien hoe ver een enkele bug in een veelgebruikte library kan reiken. OpenAI positioneert Patch the Planet als het antwoord: AI die helpt beschermen in plaats van aanvallen. De vraag is of het schaalt naar de duizenden libraries die de stroomlijn van internet vormen.