OpenAI-მ 22 ივნისს გამოაცხადა ახალი ინიციატივა „Patch the Planet“, რომელიც მისი კიბერუსაფრთხოების პროგრამის — Daybreak-ის — ნაწილია და მიზნად ისახავს ფართოდ გავრცელებულ ღია კოდის (open-source) პროგრამებში უსაფრთხოების ხარვეზების აღმოჩენასა და გასწორებას. ინიციატივა აერთიანებს კომპანიის GPT-5.5-Cyber მოდელსა და უსაფრთხოების ინჟინრებს, რათა პროექტები ხარვეზის აღმოჩენიდან მის რეალურ გასწორებამდე მივიდნენ.

რა გამოცხადდა

„Patch the Planet“ დაარსდა უსაფრთხოების კომპანია Trail of Bits-თან ერთად, HackerOne-ის, Calif-ის, დამოუკიდებელი მკვლევრებისა და პროექტების ავტორების თანამშრომლობით. OpenAI-ის თქმით, ინიციატივაში მონაწილეობა 30-ზე მეტმა ღია კოდის პროექტმა დაადასტურა; პირველ ეტაპზე ჩაერთნენ cURL, Go, Python, python.org, Sigstore, pyca/cryptography, NATS Server, aiohttp და freenginx.

იმის ნაცვლად, რომ პროექტების ავტორებს ხელოვნური ინტელექტის დაუმუშავებელი შედეგებით გადატვირთონ, პროგრამა ითვალისწინებს, რომ უსაფრთხოების ინჟინრები ჯერ თავად ამოწმებენ აღმოჩენებს და მხოლოდ ამის შემდეგ აწვდიან მათ პროექტებს, შემდეგ კი ერთად ამუშავებენ ხარვეზის გასწორებასა და ტესტებს. Trail of Bits-მა საკუთარი უსაფრთხოების კვლევითი გუნდი სრულად ჩართო ამ სამუშაოში OpenAI-ის Codex-სა და GPT-5.5-Cyber-თან ერთად.

პირველი შედეგები

OpenAI-ის ცნობით, პირველ კვირაში ინჟინრები 19 პროექტზე მუშაობდნენ, ასობით პოტენციური ხარვეზი გამოავლინეს და გადამოწმების შემდეგ პირველი გასწორებები უკვე დანერგეს. გამოქვეყნებული ინფორმაციით, პირველი კვირის შედეგი 51 დადასტურებული ხარვეზია, რომელთაგან 19 უკვე გასწორებულია. კომპანია ხაზს უსვამს, რომ მიდგომა შექმნილია პროექტების ავტორების დატვირთვის შესამცირებლად და არა გასაზრდელად, მათ შორის მრავალჯერ გამოყენებადი სამუშაო პროცესების მეშვეობით.

რას მოუტანს საქართველოს

საქართველოს მზარდი პროგრამული, ფინტექ და სტარტაპ სექტორი სწორედ ასეთ ღია კოდის ინფრასტრუქტურაზე დგას — Python, Go, nginx და cURL უამრავი ადგილობრივი პროდუქტისა და საჯარო სერვისის საფუძველია. მცირე ქართულ გუნდებს იშვიათად ჰყავთ უსაფრთხოების გამოყოფილი სპეციალისტები, ამიტომ საერთო კომპონენტებში არსებული ხარვეზები რეალურ რისკს ქმნის. ხელსაწყოები, რომლებიც დეველოპერებს ხარვეზების სწრაფად აღმოჩენასა და გასწორებაში ეხმარება, უფრო უსაფრთხოს ხდის მთელ იმ ტექნოლოგიურ საფუძველს, რომელზეც ადგილობრივი კომპანიები აშენებენ პროდუქტებს; ეს მოდელი ასევე აჩვენებს, როგორ შეუძლია ხელოვნური ინტელექტით უსაფრთხოების შემოწმებას ხელი შეუწყოს საქართველოს ეროვნულ AI და კიბერმდგრადობის მისწრაფებებს.