OpenAI akan terus bekerja sama dengan mitra untuk memperkuat standar pengamanan, pemantauan, dan pencegahan penyalahgunaan seiring perluasan program.

Patch the Planet

OpenAI juga memperkenalkan Patch the Planet, sebuah inisiatif yang didirikan bersama Trail of Bits dengan kolaborasi HackerOne dan Calif untuk membantu proyek sumber terbuka yang banyak digunakan beralih dari temuan kerentanan ke perbaikan yang terverifikasi.

in1

Lebih dari 30 proyek sumber terbuka telah berkomitmen untuk berpartisipasi, termasuk cURL, Go, Python, Sigstore, dan pyca/cryptography.

Inisiatif ini mempertemukan peneliti, pemelihara, perusahaan, dan mitra untuk mendukung remediasi melalui tata kelola dan pengawasan manusia.

Mengutip riset dari Linux Foundation dan Harvard University, OpenAI mengatakan 94% proyek sumber terbuka yang banyak digunakan memiliki kurang dari 10 pengembang yang bertanggung jawab atas lebih dari 90% kode yang ditambahkan dalam setahun, sehingga sulit mengelola volume laporan kerentanan berbantuan AI yang terus bertambah.

Peneliti bekerja dengan pemelihara untuk menentukan prioritas proyek dan proses pengungkapan sebelum memvalidasi dan mendeduplikasi temuan, mengembangkan dan menguji tambalan, serta mengoordinasikan remediasi.

Proyek yang berpartisipasi menerima ChatGPT Pro, akses bersyarat ke Codex Security, dan kredit API untuk pengembangan, otomatisasi pemelihara, dan alur kerja rilis.

OpenAI mengatakan sprint awal lima hari menghasilkan ratusan masalah untuk ditinjau, menggabungkan puluhan tambalan, dan menghasilkan alur kerja fuzzing, analisis varian, pengujian diferensial, dan pengujian berbasis spesifikasi yang dapat digunakan kembali.

Kolaborasi Pemerintah

OpenAI terus bekerja sama dengan pemerintah dan lembaga untuk memperkuat kemampuan keamanan siber defensif.

Perusahaan telah berkolaborasi dengan pemerintah AS, termasuk Center for AI Standards and Innovation (CAISI), Office of the National Cyber Director (ONCD), dan Office of Science and Technology Policy (OSTP), dalam pengujian GPT-5.5 dan GPT-5.5-Cyber, implementasi Perintah Eksekutif terbaru, dan standar industri terkait.