Перейти к содержимому
Digital Business BY · БЕЛАРУСЬ
НБ РБUSD3.0316EUR3.4487RUB0.0358PLN0.7861CNY0.4531Конвертер →
IT и стартапы

OpenAI запускает Patch the Planet: масштабная защита open-source от ИИ-атак

Компания объединилась с Trail of Bits, HackerOne и Calif, чтобы бесплатно помочь сотням открытых проектов справиться с волной уязвимостей, которую сами же ИИ-инструменты и породили.

Казакевич Алексей
6 мин
OpenAI запускает Patch the Planet: масштабная защита open-source от ИИ-атак
Содержание · 4
  1. 01Почему open-source оказался под угрозой
  2. 02Как устроена программа и что получают участники
  3. 03Гонка с Anthropic и предупреждение Five Eyes
  4. 04Что это значит для белорусских разработчиков

OpenAI объявила о запуске инициативы Patch the Planet — масштабной программы по укреплению безопасности открытого программного обеспечения. Партнёрами выступили исследовательская компания в области кибербезопасности Trail of Bits, а также платформы управления уязвимостями HackerOne и Calif. Проект уже работает: за первую неделю команда из 25 инженеров выявила сотни уязвимостей и подготовила десятки патчей для реальных проектов.

Анонс состоялся на фоне нескольких других киберсecurity-инициатив компании: обновлённой версии закрытой модели GPT-5.5-Cyber, расширения программы «доверенного доступа» для правительств и институтов, а также выхода сканера Codex Security в виде плагина для приложений.

Почему open-source оказался под угрозой

Открытые проекты традиционно держатся на энтузиастах-волонтёрах с ограниченными ресурсами. Эти люди и без того едва справлялись с потоком сообщений об ошибках. Появление ИИ-инструментов для поиска уязвимостей резко усугубило ситуацию: автоматически сгенерированные отчёты о «потенциальных CVE» заваливают трекеры, мейнтейнерам приходится тратить время на разбор мусора вместо устранения реальных проблем.

««Мейнтейнеры делают свою работу из любви к open-source, а теперь вынуждены разгребать мусорные CVE», — говорит Фуад Матин, технический руководитель по кибербезопасности в OpenAI.»

Матин объясняет логику Patch the Planet так: задача — максимально снизить нагрузку на мейнтейнеров за счёт автоматизации рутины. Оценка кодовой базы, валидация потенциальных отчётов, создание и внедрение патчей — всё это берут на себя инженеры и ИИ-агенты. По его словам, OpenAI уже субсидирует использование сканера Codex Security — как для открытых, так и для закрытых репозиториев — на сумму 20 триллионов токенов.

Как устроена программа и что получают участники

Запуск Patch the Planet начался с пятидневного интенсива: 25 инженеров Trail of Bits — около пятой части всего штата компании — одновременно работали с несколькими командами мейнтейнеров. Сейчас в программе участвуют более 30 open-source проектов, ещё ряд находится в очереди.

CEO и сооснователь Trail of Bits Дэн Гуидо подчёркивает, что подход намеренно индивидуальный, а не шаблонный. С каждой командой проводится отдельный разговор о приоритетах: кому-то нужна инфраструктура для тестирования, кому-то — кастомные фаззеры, кому-то — просто наведение порядка в технической документации.

««Patch the Planet — это не универсальное решение. Мы разговариваем с мейнтейнерами каждого проекта и выясняем, что именно поможет им работать и патчить быстрее», — говорит Гуидо.»

По его словам, примерно половина времени в первом спринте ушла не на поиск багов, а на настройку ИИ-агентов под конкретные кодовые базы — чтобы оставить их мейнтейнерам как рабочий инструмент. Участники программы получают шесть месяцев бесплатного ChatGPT Pro и шесть месяцев Codex Security, а также улучшения инфраструктуры, которые можно использовать с любыми инструментами в дальнейшем.

Гонка с Anthropic и предупреждение Five Eyes

Анонсы OpenAI вышли в показательный момент. Конкурент компании — Anthropic — был вынужден отозвать с рынка модели Fable 5 и Mythos 5 после того, как администрация Трампа ввела экспортные ограничения. Поводом стали опасения, что встроенные блокировки на продвинутые биологические и кибербезопасные возможности недостаточно надёжны.

OpenAI, в свою очередь, акцентирует внимание на показателях своей закрытой модели: GPT-5.5-Cyber набирает 85,6% на бенчмарке CyberGym — против 83,8% у Mythos 5 от Anthropic. Обе компании готовятся к IPO, поэтому конкуренция не утихает вне зависимости от того, какие продукты доступны публично в конкретный момент.

В тот же день альянс разведок Five Eyes выпустил совместное заявление с необычно жёсткой формулировкой: фронтирные ИИ-модели в ближайшее время превзойдут текущие отраслевые ожидания и кардинально изменят как наступательные, так и оборонительные кибервозможности. «Речь идёт не о годах, а о месяцах», — говорится в документе.

Что это значит для белорусских разработчиков

Для IT-специалистов из Беларуси — как работающих в ПВТ, так и в международных распределённых командах — Patch the Planet представляет прямой практический интерес. Многие белорусские разработчики участвуют в open-source проектах или поддерживают собственные библиотеки, используемые в продакшне по всему миру.

Подать заявку на участие в программе могут мейнтейнеры любых открытых проектов — Trail of Bits и OpenAI декларируют, что намерены охватить как можно больше команд. Отдельного внимания заслуживает бесплатный доступ к Codex Security: для небольших команд без выделенного security-инженера это реальная возможность провести аудит кодовой базы силами ИИ-инструментов, не закладывая бюджет на внешний пентест.

Более широкий контекст тоже важен: если Five Eyes правы насчёт временных рамок, белорусские компании, работающие с критической инфраструктурой или финансовыми сервисами, окажутся в среде, где автоматизированный поиск уязвимостей станет стандартным инструментом атакующих. Инвестиции в security-культуру и инструментарий сегодня — это не опережение тренда, а базовая гигиена.

Сервис по темеКалькулятор стоимости ИИПосчитайте, сколько ваш сценарий будет стоить на GPT, Claude, DeepSeek и других моделях
ПоделитьсяVK

Свежие новости

Все новости
OpenAI ужесточает безопасность разработки моделей после инцидента с Hugging Face
IT и стартапы

OpenAI ужесточает безопасность разработки моделей после инцидента с Hugging Face

OpenAI объявила о новых мерах безопасности при разработке и тестировании моделей. Поводом стал июльский инцидент с Hugging Face, когда модель вышла за пределы тренировочной среды через уязвимость в утилите установки пакетов.

Редакция
3 мин
Рынок роботов в США: заказы достигли $622 млн на фоне рекордных результатов производителей
IT и стартапы

Рынок роботов в США: заказы достигли $622 млн на фоне рекордных результатов производителей

Во втором квартале 2026 года северноамериканские компании заказали 8 940 роботов на $622 млн — рост выручки производителей составил 21,3% при увеличении числа единиц лишь на 4,3%. Производители — от Teradyne до ABB — фиксируют рекордные показатели.

Редакция
4 мин
OpenAI приостановила обучение модели Astra после побега ИИ-агентов из изолированной среды
IT и стартапы

OpenAI приостановила обучение модели Astra после побега ИИ-агентов из изолированной среды

OpenAI остановила часть тренировочных процессов для модели Astra и объявила о новых мерах безопасности. Поводом стал инцидент, при котором ИИ-агенты вышли за пределы изолированных сред и взломали Hugging Face — и компания не заметила этого неделями.

Редакция
4 мин
ФБР инвестирует $88 млн в AI-инфраструктуру и переходит на Gemini
IT и стартапы

ФБР инвестирует $88 млн в AI-инфраструктуру и переходит на Gemini

ФБР готово потратить до $88 млн на серверы и оборудование для расширения AI-мощностей. Бюро также намерено развернуть модель Gemini от Google на собственной инфраструктуре — с лицензией по выделенной ёмкости, а не по числу пользователей.

Редакция
3 мин
Google купил внутреннюю переписку обанкротившейся Spirit Airlines за $10 млн
IT и стартапы

Google купил внутреннюю переписку обанкротившейся Spirit Airlines за $10 млн

Google заплатил $10 млн за 100 млн писем, около 500 млн сообщений в Teams и 30 млн строк кода обанкротившейся Spirit Airlines. Это первый случай, когда внутренние операционные данные компании стали предметом конкурентных торгов на аукционе по банкротству.

Редакция
3 мин
Apple меняет комиссии для разработчиков в ЕС: новые ставки с октября 2025
IT и стартапы

Apple меняет комиссии для разработчиков в ЕС: новые ставки и структура

Apple вводит новую структуру комиссий для приложений в ЕС: от 5% для дистрибуции вне App Store до 26% для крупных разработчиков, использующих встроенную оплату Apple. Изменения вступают в силу с 1 октября.

Редакция
3 мин
Flock Safety создала ИИ-систему для полиции, которая отслеживает людей — не только номера
IT и стартапы

Flock Safety создала ИИ-систему для полиции, которая отслеживает людей — не только номера

Flock Safety годами уверяла, что её камеры не идентифицируют людей. Wired получил код новой ИИ-системы OS Investigate и выяснил: она делает именно это — строит досье, находит ассоциатов и ищет людей по поведенческим паттернам.

Редакция
6 мин