OpenAI käynnistää hankkeita avoimen lähdekoodin haavoittuvuuksien korjaamiseksi
OpenAI on käynnistänyt kyberpuolustukseen keskittyvän Daybreak-hankkeen sekä avoimen lähdekoodin ylläpitäjille suunnatun Patch the Planet -työn, joiden tavoitteena on auttaa ohjelmistojen haavoittuvuuksien löytämisessä, arvioinnissa ja korjaamisessa. Yhtiö pyrkii tuomaan tekoälypohjaiset tarkistukset, uhkamallinnuksen, riippuvuusriskien analyysin ja korjausten validoinnin lähemmäs normaalia ohjelmistokehitystä.
Maksutonta apua ylläpitäjille
Patch the Planet on jo aloittanut työnsä tarjoamalla avoimen lähdekoodin ylläpitäjille maksuttomia tietoturvakonsultointipalveluja. Tavoitteena ei ole vain yksittäisten haavoittuvuuksien paikkaaminen, vaan myös koodipohjien vahvistaminen ja tekoälyä hyödyntävien tietoturvatyökalujen tuominen osaksi kehitysprosessia.
Trail of Bitsin toimitusjohtaja ja toinen perustaja Dan Guido kuvasi Patch the Planetia internetin mittakaavan yritykseksi auttaa avointa lähdekoodia pysymään tekoälypohjaisten virheenetsintätyökalujen edellä. Hänen mukaansa hankkeen tarkoitus on myös näyttää avoimen lähdekoodin yhteisölle tekoälyä hyödyntävien koodaustyökalujen hyötyjä, ei pelkästään niiden haittoja.
OpenAI:n kyberteknologiajohtaja Fouad Matin nosti esiin ylläpitäjien kuorman. Hänen mukaansa ylläpitäjät tekevät työtään rakkaudesta avoimeen lähdekoodiin, mutta joutuvat samalla tarkistamaan heikkolaatuisia haavoittuvuusilmoituksia. Patch the Planetin on tarkoitus keventää tätä työtä esimerkiksi koodipohjien arvioinnissa, mahdollisten ilmoitusten validoinnissa, korjausten laatimisessa ja niiden viemisessä käyttöön.
Daybreak tuo puolustusta kehityskaareen
Daybreak on OpenAI:n laajempi kyberpuolustushanke, jonka yhtiö esittelee vastauksena Anthropic-yhtiön Project Glasswing -aloitteelle ja Claude Mythos -mallille. OpenAI:n mukaan Daybreak yhdistää sen kielimallit, Codexin agenttimaiset ominaisuudet ja kumppanit yritysten tietoturvaekosysteemissä.
Yhtiön mukaan Daybreakin tarkoitus on auttaa organisaatioita suojaamaan ohjelmistoja jatkuvasti koko kehityskaaren ajan. Käytännössä puolustajat voisivat tuoda turvallisen koodikatselmoinnin, uhkamallinnuksen, korjausten validoinnin, riippuvuusriskien analyysin, havaintojen tekemisen ja korjausohjeet osaksi päivittäistä kehitystyötä.
OpenAI kertoo hankkeen rakentuvan myös huhtikuussa julkaistun GPT-5.4-Cyberin päälle. Yhtiön mukaan malli on auttanut korjaamaan yli 3 000 haavoittuvuutta. Toimitusjohtaja Sam Altman kuvasi Daybreakia pyrkimykseksi nopeuttaa kyberpuolustusta ja tehdä yhteistyötä mahdollisimman monen yrityksen kanssa, jotta nämä voisivat suojata järjestelmiään jatkuvasti.
Jatka aiheesta Teknologia.
Artikkeli on laadittu tekoälyavusteisesti. Lue toimitusperiaatteemme.
