OpenAI發表了支援開源軟體(OSS)維護者的全新計畫「Patch the Planet」[1]。它把AI輔助的漏洞研究與專家人工審查結合在一起,特點在於不只找出缺陷,還協助完成修復。這項計畫與資安公司Trail of Bits合作,鎖定cURL、Python、Go等全世界都倚賴的關鍵專案,目前已經找出數百個問題。

一項支援「從發現到修復」全程的計畫

Patch the Planet是OpenAI資安計畫「Daybreak」的一環,與Trail of Bits共同啟動[1][2]。AI正在加速漏洞的發現,但光是找出問題並無法保護使用者。許多維護者在時間與人力都有限的情況下,被要求更快地處理更多通報。Patch the Planet的目標是減輕而非增加這份負擔:在通報送到維護者手上之前,資安工程師會先審視內容,並與專案方一起開發修補程式與測試[1]。

在初期的集中投入中,Trail of Bits把整個資安研究團隊都投入到這項工作[1]。這項計畫還與HackerOne和Calif合作,推動通報分流、協調式揭露以及額外的漏洞研究。與各專案的協作會先從和維護者溝通開始,就該把心力放在哪些地方最有幫助取得共識,例如漏洞驗證、修補程式開發,以及從建置到發布的自動化改善等。

首批參與的專案包括cURL、NATS Server、pyca/cryptography、Sigstore、aiohttp、Go專案、freenginx、Python與python.org[1]。它們涵蓋網路、加密、軟體供應鏈與語言基礎建設等領域,是大量產品與服務賴以運作的根基。參與的專案可以使用直接在程式碼中找出並修復漏洞的「Codex Security」,以及ChatGPT Pro和用於開發與發布作業的API額度[1]。

不到一天就搭好的模糊測試環境

Trail of Bits安排了專職的資安工程師,使用AI代理「Codex」與資安專用模型「GPT-5.5-Cyber」,持續投入到19個開源專案中[1]。結果,他們找出數百個資安問題,已經併入數十個修補程式,還有更多正處於協調式揭露的流程中。

這次首輪衝刺不只帶來一個個具體發現,也產出可重複使用的資安基礎建設[1]:模糊測試(對軟體投入大量輸入以找出異常的手法)的框架、分析過往CVE(通用漏洞揭露)的流程、差異測試系統、威脅模型,以及擴充的測試集。其中有幾個值得一提的例子。

其一是不到一天就完成的模糊測試環境[1]。工程師使用GPT-5.5-Cyber反覆讓Codex朝著目標執行,搭建出涵蓋數十個進入點、衍生建置以及多種環境的整套設定。若要靠人工搭出相同的環境,通常至少需要數週。

其二是用來找出已知漏洞「變種」的流程[1]。它會讀入過往的CVE,萃取出漏洞模式,在目標程式碼中尋找類似缺陷,再透過專門的判定代理去除重複、過濾誤報。如此一來,多年累積的漏洞歷史就變成了可在不同專案間重複使用的搜尋策略。

差異測試同樣有成果[1]。基於同一規格的多個實作,理應對相同的輸入給出相同的反應;一旦行為出現分歧,其中之一就可能藏有缺陷。過去這需要為每個實作撰寫專門的銜接程式碼,相當費工,而由Codex產生並改良這些程式碼後,原本要花數週甚至數月的工作被壓縮到了數天。

從Linux到Chrome、Safari都找出漏洞

這些發現遍及軟體的各個層面[1]。在Linux核心中,GPT-5.5-Cyber在超過3000萬行程式碼中找出與資安相關的部分,並產生了8個會洩漏核心指標資訊的概念驗證程式碼(PoC),以及24個本機權限提升的概念驗證程式碼。這些是自動產生的一部分,被找出的問題總計達數百個。

在OpenBSD中,團隊發現核心System V號誌實作裡一個存在了23年的「釋放後使用(use-after-free)」缺陷[1]。它可能讓一般使用者提升到管理者(root)權限,研究人員已加以重現並確認。在FreeBSD中,他們確認了34個漏洞,並製作了7個權限提升的概念驗證程式碼。

在輕量級DNS軟體dnsmasq中,Codex Security獨立找出與後來在修補版「2.92rel2」中修正的6個CVE裡的4個(CVE-2026-4890、4891、4892與5172)相對應的脆弱模式[1]。Calif藉由Codex找出的一種名為「HTTP/2 Bomb」的阻斷服務(DoS)手法,會影響NGINX、Apache、IIS、Pingora等主流HTTP/2實作;分析顯示,有超過88萬個面向網際網路的網站正在執行受影響的軟體。

主流瀏覽器也有所斬獲[1]。在Google的Chrome中,團隊在JavaScript引擎「V8」裡通報了5個可被利用的漏洞,其中3個在引入後數天內就被找出並修復。在Apple的Safari中,團隊花約一週時間檢視WebKit,找出並通報了10多個可被利用的漏洞。在Mozilla的Firefox中,資安評估期間以GPT-5.5找出的一個WebAssembly漏洞(CVE-2026-8390)被Mozilla在駭客大賽「Pwn2Own Berlin」開始前兩天修補。受此影響,已報名的6個Firefox參賽項目中有5個退出,大賽上針對Firefox的攻擊並未成功。

以人工審查為前提的設計

這項工作所重視的,是在通報送達維護者之前一定有人先行審查的流程[1]。前沿模型在找出與修復漏洞方面能力很強,但同時也會產生大量誤報,可能讓本就不堪負荷的維護者工作雪上加霜。在Patch the Planet中,Trail of Bits的研究人員會重現證據,對照專案文件與威脅模型加以核對,去除重複,重新評估嚴重程度,並優先處理已確認的漏洞。

修補程式的開發與提交同樣依照各維護者的意願,要採用哪些修補程式、如何處理揭露,決定權始終掌握在維護者手中[1]。其定位是:AI的廣泛搜尋是在支援而非取代人工篩選與最終判斷。OpenAI表示,目前會先分享早期成果,同時暫不公開攻擊機制以及仍在揭露流程中的細節,待修復落實後再發表針對個別發現與方法的深入技術報告。維護者可以申請參與這項工作。

總結

「Patch the Planet」把AI輔助的漏洞研究與專家審查結合起來,從發現到修復全程支援開源軟體的維護者[1]。它與Trail of Bits攜手,在19個專案中找出數百個問題,取得了從Linux核心權限提升、OpenBSD存在23年的缺陷,到Chrome與Safari漏洞等一系列具體成果。透過篩除誤報、把最終判斷交給人來做,這項計畫力圖把AI的搜尋能力轉化為對維護者的支援,而不是額外的負擔。

出典:https://openai.com/index/patch-the-planet

出典:https://openai.com/index/daybreak-securing-the-world