OpenAI 推出 Patch the Planet 計畫,攜手 Trail of Bits 修補開源漏洞,同步發布 GPT-5.5-Cyber 新版本
OpenAI 在本週一祭出一套資安攻勢,核心是兩件事:一是發布升級版的 GPT-5.5-Cyber 模型,在 CyberGym 基準測試拿下 85.6%,壓過 Anthropic Mythos 5 的 83.8%;二是啟動名為「Patch the Planet」的開源軟體修補計畫,與資安研究機構 Trail of Bits 共同主導,另有漏洞管理平台 HackerOne 協作。所有項目都屬於 OpenAI 的限制存取「Trusted Access for Cyber」計畫,並未對外公開釋出。
Patch the Planet 的邏輯直接:AI 漏洞獵捕工具愈來愈強,開源專案的維護者通常是靠熱情撐著的志願者,本來就人手不足,現在還要面對 AI 自動產出的大量低品質漏洞報告(業界俗稱「slop CVEs」)。結果就是,真正高危的漏洞反而被埋在雜訊裡。OpenAI 的做法是提供免費的安全顧問服務——不只是找出漏洞,還幫維護者強化程式碼庫、導入 AI 安全工具,目的是讓改善效果可以持續。Trail of Bits 在啟動首週就動員了 25 名工程師(約佔全公司五分之一)同步投入五天衝刺,已在超過 30 個開源專案中挖出數百個 bug,並產出數十個修補程式。OpenAI 方面透露,旗下 Codex Security 掃描工具自研究預覽以來,已補貼開源與私有程式碼的使用量達「20 兆 tokens」。
這場資安攻勢的時機點耐人尋味。Anthropic 在本月稍早因美國政府對 AI 資安能力的疑慮,被迫將 Fable 5 與 Mythos 5 下架,理由是白宮認為該公司對模型生物與資安能力的限制措施不夠充分。OpenAI 的系列公告剛好接著出來,CyberGym 分數也直接點名打贏 Mythos 5——在兩家公司同時籌備 IPO 的背景下,這種時機選擇很難說是巧合。Five Eyes 情報聯盟也在同一天罕見發出聯合聲明,警告前沿 AI 模型將在「幾個月內、而非幾年內」從根本上改變攻守兩端的資安能力格局。
對亞太地區的企業決策者而言,最值得留意的是兩個層次。其一,「AI 加速了漏洞發現、也加速了漏洞被利用」這件事正在從口號變成現實,Five Eyes 的「幾個月」警告不是外交辭令。其二,Patch the Planet 的真正賭注在於能否改變開源社群對 AI 工具的態度——Trail of Bits 執行長 Dan Guido 說得明白:這個計畫一半時間在找 bug,另一半在為各個程式碼庫客製化 AI 代理人、並教會維護者如何使用。如果這條路走得通,意味著 OpenAI 正在把自己的資安工具植入開源生態鏈最底層的工作流程,而不只是賣一套掃描器。這種滲透式的基礎設施布局,比發布一個新的資安模型版本,長期影響力要深得多。
訂閱品富智圖 AI 新聞
每日 AI 產業要聞彙整,一封信直送信箱。
