OpenAI发布了支持开源软件(OSS)维护者的全新举措「Patch the Planet」[1]。它将AI辅助的漏洞研究与专家人工审查结合起来,特点在于不只是发现缺陷,还帮助完成修复。该计划与安全公司Trail of Bits合作,面向cURL、Python、Go等全世界都依赖的关键项目,目前已经发现了数百个问题。

一项支持「从发现到修复」全流程的举措

Patch the Planet作为OpenAI网络安全计划「Daybreak」的一部分,与Trail of Bits共同启动[1][2]。AI正在加速漏洞的发现,但仅靠发现并不能保护用户。许多维护者被要求在时间和人手都有限的情况下,更快地处理更多报告。Patch the Planet的目标是减轻而非增加这一负担:在报告送到维护者手中之前,安全工程师会先审查其内容,并与项目方一起开发补丁和测试[1]。

在初期的集中投入中,Trail of Bits将整个安全研究团队都投入到了这项工作中[1]。该计划还与HackerOne和Calif合作,推进报告分诊、协调披露以及额外的漏洞研究。与各项目的协作首先从与维护者沟通开始,就在哪些方面投入精力最有帮助达成一致,例如漏洞验证、补丁开发,以及从构建到发布的自动化改进等。

首批参与的项目包括cURL、NATS Server、pyca/cryptography、Sigstore、aiohttp、Go项目、freenginx、Python和python.org[1]。它们涵盖网络、加密、软件供应链和语言基础设施等领域,是大量产品和服务赖以运行的根基。参与项目可以使用直接在代码中发现并修复漏洞的「Codex Security」,以及ChatGPT Pro和用于开发与发布工作的API额度[1]。

不到一天搭建起来的模糊测试环境

Trail of Bits安排了专职的安全工程师,使用AI智能体「Codex」和网络安全专用模型「GPT-5.5-Cyber」,持续投入到19个开源项目中[1]。结果,他们识别出数百个安全问题,已经合并了数十个补丁,还有更多正处于协调披露的流程中。

这一首轮冲刺不仅带来了一个个具体发现,还产出了可反复使用的安全基础设施[1]:模糊测试(向软件投入大量输入以发现异常的方法)的框架、分析过往CVE(通用漏洞披露)的流水线、差分测试系统、威胁模型,以及扩充的测试集。其中有几个值得一提的例子。

其一是不到一天就搭建完成的模糊测试环境[1]。工程师使用GPT-5.5-Cyber反复让Codex朝着目标运行,搭建出覆盖数十个入口、衍生构建以及多种环境的整套设置。如果靠人工搭建相同的环境,通常至少需要数周。

其二是用于查找已知漏洞「变种」的流水线[1]。它会读入过往的CVE,提取漏洞模式,在目标代码中查找类似缺陷,再通过专门的判定智能体去除重复、过滤误报。如此一来,多年积累的漏洞历史就变成了可在不同项目间复用的检索策略。

差分测试也取得了成果[1]。基于同一规范的多个实现,本应对相同的输入给出相同的反应;一旦行为出现分歧,其中之一就可能存在缺陷。过去这需要为每个实现编写专门的衔接代码,颇为费事,而由Codex生成并改进这些代码后,原本需要数周乃至数月的工作被压缩到了数天。

从Linux到Chrome、Safari都发现了漏洞

这些发现遍及软件的各个层面[1]。在Linux内核中,GPT-5.5-Cyber在超过3000万行代码中找出了与安全相关的部分,并生成了8个会泄露内核指针信息的概念验证代码(PoC),以及24个本地权限提升的概念验证代码。这些是自动生成的一部分,被发现的问题总计达数百个。

在OpenBSD中,团队发现了内核System V信号量实现里一个存在了23年的「释放后使用(use-after-free)」缺陷[1]。它可能让普通用户提升到管理员(root)权限,研究人员已对其进行复现并确认。在FreeBSD中,他们确认了34个漏洞,并制作了7个权限提升的概念验证代码。

在轻量级DNS软件dnsmasq中,Codex Security独立发现了与后来在修复版「2.92rel2」中修补的6个CVE里的4个(CVE-2026-4890、4891、4892和5172)相对应的脆弱模式[1]。Calif借助Codex识别出的一种名为「HTTP/2 Bomb」的拒绝服务(DoS)手法,会影响NGINX、Apache、IIS、Pingora等主流HTTP/2实现;分析显示,有超过88万个面向互联网的站点在运行受影响的软件。

主流浏览器也有所斩获[1]。在Google的Chrome中,团队在JavaScript引擎「V8」里报告了5个可被利用的漏洞,其中3个在引入后数天内就被找出并修复。在Apple的Safari中,团队用约一周时间排查WebKit,发现并报告了10多个可被利用的漏洞。在Mozilla的Firefox中,安全评估期间用GPT-5.5发现的一个WebAssembly漏洞(CVE-2026-8390)被Mozilla在黑客大赛「Pwn2Own Berlin」开始前两天修复。受此影响,已报名的6个Firefox参赛项目中有5个退出,大赛上针对Firefox的攻击未能得逞。

以人工审查为前提的设计

这项工作所看重的,是在报告送达维护者之前必定有人进行审查的流程[1]。前沿模型在发现和修复漏洞方面能力很强,但同时也会产生大量误报,可能让本就不堪重负的维护者工作进一步增加。在Patch the Planet中,Trail of Bits的研究人员会复现证据,对照项目文档和威胁模型加以核对,去除重复,重新评估严重程度,并优先处理已确认的漏洞。

补丁的开发与提交同样遵循各维护者的意愿,采用哪些补丁、如何处理披露,决定权始终掌握在维护者手中[1]。其定位是:AI的广泛搜索是在支持而非取代人工筛选与最终判断。OpenAI表示,目前会先分享早期成果,同时暂不公开攻击机理以及仍处于披露流程中的细节,待修复落地后再发布对个别发现和方法的深入技术报告。维护者可以申请参与这项工作。

总结

「Patch the Planet」将AI辅助的漏洞研究与专家审查结合起来,从发现到修复全程支持开源软件的维护者[1]。它与Trail of Bits一道,在19个项目中发现了数百个问题,取得了从Linux内核权限提升、OpenBSD存在23年的缺陷,到Chrome和Safari漏洞等一系列具体成果。通过筛除误报、把最终判断交给人来做,该计划力图把AI的搜索能力转化为对维护者的支持,而不是额外的负担。

出典:https://openai.com/index/patch-the-planet

出典:https://openai.com/index/daybreak-securing-the-world