OpenAI запустила Patch the Planet — нову ініціативу в межах своєї кібербезпекової програми Daybreak, орієнтованої на підтримку спільноти open-source. Для реалізації проєкту компанія співпрацює з кібербезпековою фірмою Trail of Bits, яка виділила під нього всю свою команду з дослідження безпеки.

У власному анонсі Trail of Bits зазначає, що моделі на кшталт GPT-5.5-Cyber можуть генерувати для користувачів «потік» знайдених проблем безпеки, але підтримувачам проєктів, які й так перевантажені, доводиться самостійно відсіювати реальні вразливості від хибних спрацьовувань. Patch the Planet має зменшити це навантаження, напряму поєднуючи підтримувачів проєктів із фахівцями з безпеки, які використовують найпотужніші моделі OpenAI та Codex Security для пошуку вразливостей і попередньої перевірки знахідок ще до того, як вони потраплять до мейнтейнерів.
Дослідники далі працюють із підтримувачами проєктів над розробкою та тестуванням виправлень, а також допомагають будувати робочі процеси, за якими мейнтейнери зможуть надалі підвищувати рівень безпеки своїх рішень.
Упродовж першого тижня ініціативи інженери з безпеки Trail of Bits співпрацювали з 19 open-source-проєктами, використовуючи моделі OpenAI Codex і GPT‑5.5‑Cyber. За словами компанії, фахівці виявили сотні реальних багів та 51 вразливість, із яких 19 уже виправлено. До першої хвилі учасників увійшли зокрема cURL, NATS Server, pyca/cryptography, Sigstore, aiohttp, проєкт Go, freenginx, Python і python.org. OpenAI зазначає, що в майбутніх раундах до програми приєднаються нові проєкти.


