OpenAI推出名为“修补全球漏洞”的开源软件安全修复计划,联合Trail of Bits、HackerOne、Calif推进相关工作,采用AI辅助安全研究+人类专家审核的模式,定位并修复广泛使用的开源软件安全漏洞。
核心进展与相关数据:
- Trail of Bits全团队投入初期工作,已在19个开源项目中发现数百个安全问题,完成数十个补丁合并上线,当前仍有漏洞处于协调披露阶段,首批参与项目包括cURL、Python、Go项目等多个主流开源项目
- 计划依托GPT-5.5-Cyber与Codex Security安全工具运行,参与方可获得ChatGPT Pro使用权限、Codex Security条件访问权限及对应API额度
- 配套“破晓”研究项目已挖掘出多类系统、浏览器、服务器相关漏洞:Linux内核生成8个内核指针信息泄露、24个本地提权利用代码;OpenBSD内核发现存续23年的“释放后重用”漏洞;FreeBSD确认34个漏洞、产出7个本地提权利用代码
- 浏览器领域:Chrome V8引擎发现5个可利用漏洞,Safari WebKit引擎发现十余个可利用漏洞,火狐WebAssembly漏洞已在Pwn2Own柏林黑客大赛开赛两天前完成修复
- Codex Security独立识别出4个dnsmasq漏洞对应CVE编号,已在2.92rel2版本中完成修复;新发现的HTTP/2拒绝服务攻击技术影响Nginx、Apache等主流服务器实现,超88万个面向互联网的网站运行着受影响的漏洞软件
OpenAI表示待所有修复部署完成、漏洞协调披露流程全部结束后,将发布更详尽的技术报告。
译文内容由第三方软件翻译。
声明:市场有风险,投资需谨慎。本文由AI大模型基于公开信息生成,不代表Hehson财经观点。文中所有信息、数据及图表仅供参考,不构成任何形式的投资建议或决策依据,相关信息以实际公告为准。如有疑问,请联系:biz@staff.sina.com.cn。