Patch the Planet: 오픈소스 유지 관리자를 지원하기 위한 Daybreak 이니셔티브
OpenAI가 Trail of Bits와 협력하여 AI를 활용해 오픈소스 소프트웨어의 취약점을 식별하고 패치를 지원하는 'Patch the Planet'을 도입했다.
OpenAI는 오픈소스 유지 관리자들의 부담을 줄이고 소프트웨어 보안을 강화하기 위해 Daybreak 이니셔티브의 일환인 Patch the Planet을 도입했다. 이 프로젝트는 AI 기반 보안 연구와 전문가의 검토를 결합하여 취약점 식별을 넘어 실제 패치 개발까지 지원하는 것을 목표로 한다.
Trail of Bits의 보안 연구 조직이 초기 활동에 전적으로 참여하며, HackerOne 및 Calif와도 파트너십을 맺어 취약점 분류(Triage) 및 조율된 공개(Coordinated Disclosure)를 진행한다. 참여 프로젝트는 ChatGPT Pro, Codex Security에 대한 조건부 액세스, 그리고 개발 자동화를 위한 API 크레딧을 제공받는다.
초기 참여 프로젝트로는 cURL, NATS Server, pyca/cryptography, Sigstore, aiohttp, Go, freenginx, Python 등이 포함된다. 이들은 네트워크, 암호화, 소프트웨어 공급망 등 광범위한 다운스트림 서비스에 영향을 미치는 핵심 인프라들이다.
실제 적용 사례를 통해 다음과 같은 성과가 확인되었다:
- GPT-5.5-Cyber를 활용해 단 하루 만에 수십 개의 엔트리 포인트를 커버하는 Fuzzing Lab 구축
- 과거 CVE 패턴을 분석하여 유사 취약점을 찾는 재사용 가능한 파이프라인 개발
- 취약점 중복 제거, 오탐(False-positive) 필터링, 패치 생성 등을 위한 AI 기반 워크플로우 구현
이 요약은 원문 이해를 돕기 위한 큐레이션입니다. 저작권은 원저작자에게 있으며, 정확한 내용과 맥락은 원문을 확인하세요.
요약 오류, 출처 표기 문제, 삭제 요청은 문의 · 건의로 알려주세요.