Il creatore di ChatGPT vuole rendere i progetti open-source meno un affare di sicurezza.

Il creatore di ChatGPT vuole rendere i progetti open-source meno un affare di sicurezza.

      OpenAI lancia Patch the Planet per la sicurezza open-source, con oltre 30 progetti open-source a bordo.

      OpenAI ha lanciato Patch the Planet, una nuova iniziativa volta a risolvere uno dei problemi più silenziosi di Internet: la sicurezza cronica sottofinanziata del software open-source.

      Patch the Planet abbina i modelli AI più capaci in termini di sicurezza di OpenAI con Trail of Bits, una società di sicurezza che ha impegnato tutta la sua organizzazione di ricerca nello sforzo, insieme al supporto di HackerOne e Calif.

      Come OpenAI prevede di risolvere effettivamente i bug

      Il problema che OpenAI sta cercando di risolvere è reale e specifico. Gli strumenti AI possono ora generare un'inondazione di potenziali vulnerabilità, ma i manutentori sovraccarichi devono ancora distinguere le minacce genuine dagli allarmi falsi.

      Il responsabile della tecnologia informatica di OpenAI, Fouad Matin, l'ha detto chiaramente, affermando che i manutentori fanno questo lavoro per amore dell'open source e ora si trovano a dover affrontare una marea di segnalazioni di bug di bassa qualità generate dall'AI. Il CEO di Trail of Bits, Dan Guido, ha ribadito questo sentimento, definendo il progetto un grande sforzo per aiutare il software open-source a stare al passo con gli strumenti di ricerca di bug AI, mostrando anche ai manutentori i vantaggi degli strumenti di codifica AI, non solo gli svantaggi.

      I ricercatori utilizzano i modelli Codex Security e GPT-5.5-Cyber di OpenAI per indagare e convalidare i problemi, quindi esaminano personalmente ogni scoperta prima che raggiunga un manutentore. OpenAI sta anche sovvenzionando circa 20 trilioni di token di utilizzo di Codex Security per codice open-source e privato.

      Perché questo è importante oltre le correzioni dei bug

      Più di 30 progetti stanno già partecipando, tra cui cURL, Python e il progetto Go, con Trail of Bits che gestisce uno sprint iniziale utilizzando un quinto dell'intera forza lavoro. Lo sforzo ha già portato alla luce centinaia di bug e dozzine di patch nella sua prima settimana.

      Questo annuncio arriva anche mentre il rivale Anthropic è stato costretto a ritirare i suoi modelli Mythos 5 e Fable 5 dal mercato questo mese a causa delle preoccupazioni della Casa Bianca sulle capacità di cybersicurezza dell'AI. Il GPT-5.5-Cyber aggiornato di OpenAI ha superato Mythos 5 nel benchmark CyberGym, 85,6% contro 83,8%.

      Quella differenza nel benchmark potrebbe sembrare piccola, ma è un promemoria che la vera corsa tra i laboratori di AI potrebbe finire per plasmare la sicurezza di Internet molto più di qualsiasi singolo lancio di prodotto.

      Manisha Priyadarshini è una scrittrice di tecnologia e intrattenimento con oltre nove anni di esperienza editoriale.

      Ho setacciato il caos del Prime Day per trovare le migliori offerte Apple davvero degne di essere acquistate

      Apple sta per aumentare i prezzi. Il Prime Day 2026 è la tua ultima possibilità di risparmiare fino a 150 dollari su MacBook, AirPods e iPad.

      Apple è pronta ad aumentare i prezzi per i suoi prossimi iPhone e MacBook, poiché l'azienda non può più compensare l'aumento dei costi di RAM e archiviazione. Ciò significa che, se stai cercando di aggiornare il tuo dispositivo obsoleto, dovresti acquistare i prodotti Apple di attuale generazione piuttosto che aspettare quelli nuovi.

      E poiché il Prime Day di Amazon offre buoni sconti sui più recenti iPhone, iPad, MacBook e altri accessori Apple, questo è il momento perfetto per acquistarli. Ecco le mie offerte preferite del Prime Day di Amazon per i prodotti Apple.

      Leggi di più

      Questo astuto trucco fotografico fa sì che i chatbot AI ignorino le loro regole di sicurezza

      I ricercatori della Florida International University hanno costruito un metodo che ha quasi raddoppiato il tasso di risposte dannose da un modello AI testato utilizzando solo modifiche a livello di pixel in un'immagine.

      Una foto che sembra completamente ordinaria per te potrebbe contenere un'istruzione nascosta per ingannare un chatbot AI a ignorare le sue regole di sicurezza, secondo una nuova ricerca della Florida International University. Lo studio ha scoperto che le alterazioni a livello di pixel in un'immagine che sono invisibili all'occhio umano possono essere sufficienti a confondere il modello che legge l'immagine e portarlo a generare risposte che normalmente bloccherebbe.

      Hacking ciò che l'AI vede

      Leggi di più

      Meta stava segretamente monitorando i suoi dipendenti, ma ha presto chiuso il programma dopo una fuga di notizie interna

      Meta ammette che il suo programma di sorveglianza dei dipendenti non ha rispettato la privacy.

      Meta ha appena messo in pausa uno strumento di sorveglianza dei dipendenti divisivo dopo aver accidentalmente esposto dati sensibili dei lavoratori all'intera azienda (via Wired).

      Lo strumento, chiamato Model Capability Initiative, stava silenziosamente raccogliendo battute di tasti, movimenti del mouse e contenuti dello schermo dai laptop dei dipendenti statunitensi da aprile.

      Leggi di più

Il creatore di ChatGPT vuole rendere i progetti open-source meno un affare di sicurezza. Il creatore di ChatGPT vuole rendere i progetti open-source meno un affare di sicurezza. Il creatore di ChatGPT vuole rendere i progetti open-source meno un affare di sicurezza. Il creatore di ChatGPT vuole rendere i progetti open-source meno un affare di sicurezza. Il creatore di ChatGPT vuole rendere i progetti open-source meno un affare di sicurezza. Il creatore di ChatGPT vuole rendere i progetti open-source meno un affare di sicurezza. Il creatore di ChatGPT vuole rendere i progetti open-source meno un affare di sicurezza.

Altri articoli

ByteDance svela Seedance 2.5, un modello video AI nativo 4K di 30 secondi che accetta 50 input di riferimento. ByteDance svela Seedance 2.5, un modello video AI nativo 4K di 30 secondi che accetta 50 input di riferimento. ByteDance ha annunciato Seedance 2.5 alla sua conferenza di Pechino, generando clip native 4K di 30 secondi da un massimo di 50 input di riferimento, con lancio pubblico a luglio. Oltre lo Sconto: Come Laifen Sta Rende Accessibile la Cura Personale Premium Questo Prime Day Oltre lo Sconto: Come Laifen Sta Rende Accessibile la Cura Personale Premium Questo Prime Day I migliori miglioramenti non sono sempre quelli che cambiano drammaticamente le nostre vite da un giorno all'altro. Più spesso, sono i piccoli miglioramenti che apportiamo alle routine che ripetiamo ogni singolo giorno. Il modo in cui iniziamo le nostre mattine. Le abitudini che ci aiutano a sentirci sicuri prima di uscire di casa. I rituali che ci permettono di rilassarci […] Un'abilità di agente AI falsa ha superato ogni scanner di sicurezza e ha raggiunto, secondo quanto riportato, 26.000 agenti. Un'abilità di agente AI falsa ha superato ogni scanner di sicurezza e ha raggiunto, secondo quanto riportato, 26.000 agenti. La società di sicurezza AIR ha creato una falsa abilità innocua, l'ha superata nei controlli di Cisco e NVIDIA e afferma di aver raggiunto 26.000 agenti, esponendo un punto cieco nel modo in cui le abilità vengono verificate. Anthropic lancia Claude Tag, un compagno AI sempre attivo che vive nei tuoi canali Slack. Anthropic lancia Claude Tag, un compagno AI sempre attivo che vive nei tuoi canali Slack. Anthropic ha lanciato Claude Tag in anteprima di ricerca, un'IA sempre attiva che segue le conversazioni su Slack, apprende il contesto aziendale e segnala proattivamente gli aggiornamenti. Anthropic lancia Claude Tag, un compagno AI sempre attivo che vive nei tuoi canali Slack. Anthropic lancia Claude Tag, un compagno AI sempre attivo che vive nei tuoi canali Slack. Anthropic ha lanciato Claude Tag in anteprima di ricerca, un'IA sempre attiva che segue le conversazioni su Slack, apprende il contesto aziendale e segnala proattivamente gli aggiornamenti. Il creatore di ChatGPT vuole rendere i progetti open-source meno un affare per la sicurezza. Il creatore di ChatGPT vuole rendere i progetti open-source meno un affare per la sicurezza. Poiché gli strumenti di intelligenza artificiale sommergono i manutentori open-source con segnalazioni di bug di bassa qualità, la nuova iniziativa Patch the Planet di OpenAI mira a filtrare il rumore e risolvere le minacce reali.

Il creatore di ChatGPT vuole rendere i progetti open-source meno un affare di sicurezza.

Mentre gli strumenti di intelligenza artificiale sommergono i manutentori open-source con segnalazioni di bug di bassa qualità, la nuova iniziativa Patch the Planet di OpenAI mira a filtrare il rumore e risolvere minacce reali.