image

OpenAI kondigt 'Patch the Planet' aan voor patchen van opensource-lekken

dinsdag 23 juni 2026, 11:44 door Redactie, 4 reacties

OpenAI heeft een nieuw initiatief aangekondigd genaamd 'Patch the Planet' waarbij AI wordt ingezet voor het vinden en verhelpen van kwetsbaarheden in opensourceprojecten. De AI-leverancier zal hierbij samenwerken met cybersecuritybedrijf Trail of Bits. Volgens OpenAI zorgt AI ervoor dat er sneller en meer kwetsbaarheden worden gevonden. Hierdoor krijgen maintainers van opensourceprojecten meer bugmeldingen te verwerken en moeten er binnen dezelfde tijd en met dezelfde middelen meer patches worden ontwikkeld.

Het doel van Patch the Planet is dat security engineers met behulp van de AI-tools van OpenAI gevonden kwetsbaarheden analyseren voordat die naar een maintainer worden gestuurd. Vervolgens werken de engineers samen met deze projecten voor het ontwikkelen en testen van patches. Als laatste is het de bedoeling dat er een 'reusable workflow' wordt opgezet zodat opensource-ontwikkelaars nadat er een eerste patch is uitgebracht hun security verder verbeteren. Zo kunnen ontwikkelaars op basis van al bekende en gemelde kwetsbaarheden naar varianten in hun code zoeken.

"Frontier-modellen zoals GPT-5.5-Cyber zorgen voor een stortvloed aan bugmeldingen, en al overbelaste maintainers moeten die allemaal doorlopen om echte kwetsbaarheden te onderscheiden van aannemelijk lijkende false positives. Patch the Planet doet het anders: waarbij onze experts bugmeldingen coördineren en prioriteren, en wij samen met de maintainers de code fixen en verder beveiligen", aldus Trail of Bits.

In eerste instantie zal Patch the Planet zich richten op negentien opensourceprojecten, waaronder cURL, NATS Server, pyca/cryptography, Sigstore, aiohttp, het Go project, freenginx, Python en python.org. Deze projecten worden in een groot aantal downstream producten en diensten gebruikt. Het is de bedoeling dat er in de toekomst meer opensourceprojecten aan Patch the Planet worden toegevoegd. Projecten die interesse hebben kunnen zich al aanmelden.

Reacties (4)
Vandaag, 12:25 door Anoniem
Wat gek OpenAI is zelf toch geen open source?
Waarom ontwikkelt AI eigenlijk geen patches?
Vandaag, 12:52 door Anoniem
Door Anoniem: Wat gek OpenAI is zelf toch geen open source?

Hoeft toch niet ?

Een open source project is een codebase (van verschillende omvang) , publiek beschikbaar , en dus _uitstekend geschikt_ om te demonstreren wat je product kan doen .

Het is al jaren zo dat andere vendor code scanning tools (niet open source) hun product doneren - en demonstreren - op high profile open source projecten.

bv coverity.
https://embeddedor.com/blog/2024/09/28/one-simple-and-rewarding-way-to-contribute-to-the-linux-kernel-fix-coverity-issues/

Als je je product wilt verkopen aan bedrijven die software schrijven, is demonstreren wat het kan op bijvoorbeeld Linux een mooie showcase .

Waarschijnlijk gaat OpenAI vroeger of later de code scanning verkopen .


Waarom ontwikkelt AI eigenlijk geen patches?

Waarom denk je dat ze niet doen ?

De patches zijn alleen vaak 'net niet' goed genoeg.
Vandaag, 13:14 door Anoniem
Door Anoniem: Wat gek OpenAI is zelf toch geen open source?
Waarom ontwikkelt AI eigenlijk geen patches?
Wel open source, maar geen vrije software. (Correct me if I'm wrong, weet niet zeker)
Vandaag, 14:34 door Joep Lunaar
LWN: Stenberg: curl summer of bliss

https://lwn.net/Articles/1077946/
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.