OpenAIは、オープンソースソフトウェア(OSS)の保守者を支援する新しい取り組み「Patch the Planet」を発表しました[1]。AIを使った脆弱性調査と専門家によるレビューを組み合わせ、欠陥を見つけるだけでなく修正まで手伝うのが特徴です。セキュリティ企業Trail of Bitsと協力し、cURLやPython、Goなど世界が依存する重要プロジェクトを対象に、すでに数百件の問題を見つけています。

「発見から修正まで」を支援する取り組み

Patch the Planetは、OpenAIが進めるサイバーセキュリティ向けプログラム「Daybreak」の一環として、Trail of Bitsと共同で立ち上げられました[1][2]。AIによる脆弱性の発見は加速していますが、見つけるだけでは利用者を守れません。多くの保守者は、限られた時間と人手のまま、より多くの報告をより速くさばくよう求められているのが実情です。Patch the Planetは、その負担を増やすのではなく減らすことを狙いに据え、報告が保守者に届く前にセキュリティエンジニアが内容を精査し、修正パッチやテストの作成まで一緒に進めます[1]。

初期の集中対応では、Trail of Bitsがセキュリティ研究組織を丸ごとこの取り組みに投じました[1]。さらにHackerOneとCalifとも連携し、報告の振り分け(トリアージ)や調整済みの脆弱性公開、追加の脆弱性調査を進めます。各プロジェクトとの協働は、まず保守者との相談から始め、脆弱性の検証、パッチ開発、ビルドからリリースまでの自動化の改善など、どこに労力を割くと最も役立つかをすり合わせたうえで進めるとしています。

最初の参加プロジェクトには、cURL、NATS Server、pyca/cryptography、Sigstore、aiohttp、Goプロジェクト、freenginx、Python、python.orgが名を連ねます[1]。いずれもネットワーク、暗号、ソフトウェアの供給網(サプライチェーン)、言語基盤といった、多くの製品やサービスが土台にしている領域です。参加プロジェクトには、フロンティアモデルに加えてコード上で脆弱性を見つけて直す「Codex Security」へのアクセス、ChatGPT Proの利用、開発やリリース作業に使えるAPIクレジットが提供されます[1]。

1日で組み上げたファジング環境

Trail of Bitsは専任のセキュリティエンジニアを置き、AIエージェント「Codex」とサイバー特化モデル「GPT-5.5-Cyber」を使って19のOSSプロジェクトに常時取り組みました[1]。その結果、数百件のセキュリティ問題を特定し、すでに数十件のパッチを取り込み済みで、さらに多くが調整済み公開の手続き中にあります。

この最初のスプリントでは、個別の発見だけでなく、何度も使い回せるセキュリティ基盤も生まれました[1]。ファジング(大量の入力を投げ込んで異常を探す手法)の仕組み、過去のCVE(共通脆弱性識別子)を解析するパイプライン、差分テストの仕組み、脅威モデル、拡張したテスト群などです。具体例として次のような成果が示されています。

ひとつは、1日足らずで構築したファジング環境です[1]。エンジニアがGPT-5.5-Cyberを使ってCodexの目標実行を繰り返し、数十の入口や派生ビルド、複数の環境を網羅する一式を組み上げました。同じ環境を手作業で作れば通常は少なくとも数週間かかると見込まれるといいます。

もうひとつは、既知の脆弱性の「亜種」を探すパイプラインです[1]。過去のCVEを取り込んで脆弱性のパターンを抽出し、対象のコードから似た欠陥を探したうえで、専用の判定エージェントに通して重複を除き、誤検出を絞り込みます。これにより、長年積み上がった脆弱性の履歴が、プロジェクトをまたいで使える検索戦略へと姿を変えます。

差分テストでも成果が出ています[1]。同じ仕様に基づく複数の実装は、本来なら同じ入力に同じ反応を返すはずで、振る舞いが食い違えばどちらかに不具合がある可能性があります。これまでは実装ごとに橋渡しのコードを書く必要があり手間がかかっていましたが、Codexがそのコードを生成・改良することで、本来は数週間から数か月かかる作業を数日に縮められたとしています。

LinuxからChrome、Safariまで 見つかった脆弱性

発見はソフトウェアの各層に及びました[1]。Linuxカーネルでは、GPT-5.5-Cyberが3000万行を超えるコードからセキュリティに関わる箇所を見つけ出し、カーネルのポインタ情報が漏れる実証コード(PoC)を8件、ローカル権限昇格の実証コードを24件生成しました。これらは自動生成された一部で、特定された問題は数百件に上るとしています。

OpenBSDでは、System Vセマフォのカーネル実装に23年前から残っていた「解放後使用(use-after-free)」の欠陥を見つけました[1]。一般ユーザーが管理者権限(root)まで昇格できる恐れがあり、研究チームが再現して確認しています。FreeBSDでは34件の脆弱性を確認し、7件の権限昇格の実証コードを作成しました。

軽量DNSソフトのdnsmasqでは、後に修正版「2.92rel2」で直された6件のCVEのうち4件(CVE-2026-4890、4891、4892、5172)に当たる脆弱なパターンを、Codex Securityが独自に見つけ出しました[1]。CalifがCodexで特定した「HTTP/2 Bomb」と呼ぶサービス妨害(DoS)の手口は、NGINXやApache、IIS、Pingoraといった主要なHTTP/2実装に影響し、影響を受けるソフトを動かすインターネット公開サイトは88万件を超えると分析されています。

主要ブラウザでも成果が出ました[1]。GoogleのChromeでは、JavaScriptエンジン「V8」で悪用可能な脆弱性を5件報告し、うち3件は混入から数日のうちに特定・修正されました。AppleのSafariでは、WebKit周りを約1週間調べ、悪用可能な脆弱性を10件以上報告しています。Mozillaが手がけるFirefoxでは、安全性評価の最中にGPT-5.5でWebAssemblyの脆弱性(CVE-2026-8390)を見つけ、ハッキング大会「Pwn2Own Berlin」の2日前にMozillaが修正しました。これを受けて登録されていたFirefox向けの6件のうち5件が出場を取り下げ、大会でFirefoxへの攻撃は成立しなかったとされます。

人の確認を前提にした設計

この取り組みで重視されているのが、保守者に報告が届く前に必ず人が確認する流れです[1]。フロンティアモデルは脆弱性の発見や修正に高い能力を持つ一方で、誤検出も大量に生み出し、ただでさえ膨らんでいる保守者の作業を増やしかねません。Patch the Planetでは、Trail of Bitsの研究者が根拠を再現し、プロジェクトの資料や脅威モデルと照らし合わせ、重複を除き、深刻度を評価し直したうえで、確認できた脆弱性を優先して対処します。

パッチの開発や提出も保守者の意向に沿って行い、どのパッチを適用し、公開をどう扱うかの判断は保守者が握ったままにします[1]。AIによる広い探索が、人による絞り込みと最終判断を支える、という位置づけです。OpenAIは、まずは早い段階の成果を共有しつつ、悪用の詳細や公開手続き中の情報は伏せるとしており、修正が出そろい次第、個別の発見や手法を掘り下げた技術報告を公開する考えです。保守者は、この取り組みへの参加を申し込めます。

まとめ

「Patch the Planet」は、AIによる脆弱性調査と専門家のレビューを組み合わせ、OSSの保守者を発見から修正まで支える取り組みです[1]。Trail of Bitsとともに19のプロジェクトで数百件の問題を見つけ、Linuxカーネルの権限昇格やOpenBSDの23年前の欠陥、ChromeやSafariの脆弱性まで具体的な成果を挙げました。誤検出をふるい分け、最終判断を人に委ねる設計とすることで、AIの探索力を保守者の負担増ではなく支援につなげようとしている点が、今回の特徴と言えそうです。

出典:https://openai.com/index/patch-the-planet

出典:https://openai.com/index/daybreak-securing-the-world