Профиль: Аноним (вход | регистрация) неRU opennet.me  
The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"OpenAI запустила инициативу Patch the Planet для поиска и исправления уязвимостей в открытом ПО"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Изначальное сообщение [ Отслеживать ]

"OpenAI запустила инициативу Patch the Planet для поиска и исправления уязвимостей в открытом ПО"  +/
Сообщение от opennews (??), 23-Июн-26, 16:14 
Компания OpenAI объявила о запуске проекта Patch the Planet, ориентированного на повышение безопасности критически важных открытых проектов. Инициатива реализуется в рамках программы Daybreak совместно с компанией Trail of Bits и при участии организаций HackerOne и Calif. Цель инициативы - помочь сопровождающим открытого ПО выявлять, проверять и устранять уязвимости с использованием AI-инструментов и аудита безопасности, на фоне увеличения потока отчётов об ошибках, на разбор которых у сопровождающих зачастую не хватает времени и ресурсов...

Подробнее: https://www.opennet.me/opennews/art.shtml?num=65751

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения [Сортировка по ответам | RSS]

1. Сообщение от Аноним (1), 23-Июн-26, 16:14   +3 +/
астрологи объявили, что количество мусорных PR увеличится вдвое
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #4, #24

3. Сообщение от Аноним (3), 23-Июн-26, 16:21   –9 +/
> 7 эксплоитов для локального повышения привилегий во FreeBSD

Академично!

> 24 эксплоита для локального повышения привилегий в ядре Linux

Сразу видно что линукс побеждает на всех фронтах))

> cURL

Интересно от этих патчей тоже будут моpду кривить?
"Проект Curl на месяц прекратит приём отчётов об уязвимостях" (https://www.opennet.me/opennews/art.shtml?num=65693)

Ответить | Правка | Наверх | Cообщить модератору
Ответы: #5, #37

4. Сообщение от Ivan_83 (ok), 23-Июн-26, 16:25   +19 +/
Скорее на 2 порядка минимум :)
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #1 Ответы: #22

5. Сообщение от Ivan_83 (ok), 23-Июн-26, 16:26   +/
Да были тут новости и про эксплоиты, большая часть мимо кассы.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #3 Ответы: #9, #26

6. Сообщение от Аноним (6), 23-Июн-26, 16:36   +3 +/
"куда бы ещё этот ИИ приткнуть, даже бесплатно?!"
Ответить | Правка | Наверх | Cообщить модератору

8. Сообщение от Аноним (8), 23-Июн-26, 16:41   +/
>были выявлены уязвимости при помощи Codex и GPT‑5.5

https://openai.com/ru-RU/

Ответить | Правка | Наверх | Cообщить модератору

9. Сообщение от Аноним (9), 23-Июн-26, 17:01   +/
Мимо какой кассы?
ИИшка нашла всякие Copy Fail'ы от Dirty Fag'ов.
Которые срочно залепляли в ведре.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #5

10. Сообщение от пох. (?), 23-Июн-26, 17:26   +/
а никак нельзя вашего чатгопа к чему-то полезному людям приспособить?! Ну если никак - мож выключить просто нахрен?
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #12

12. Сообщение от Аноним (12), 23-Июн-26, 17:59   –2 +/
А уязвимости тебе искать не полезно? И про 100500 других применений ты тоже не в курсе?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #10 Ответы: #14

14. Сообщение от пох. (?), 23-Июн-26, 18:10   –1 +/
> А уязвимости тебе искать не полезно?

нууу...честно говоря уже немного надоело. И скорее все же вредно.

про тыщупицот других применений чота вон бесплатно дать не хочут.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #12 Ответы: #30

20. Сообщение от HW (-), 23-Июн-26, 19:15   +3 +/
Чатгопота постоянно врёт и несёт пургу даже в примитивных бытовых вопросах, а когда его ткнёшь в это носом, начинает сыпать обтекаемыми фразами, как политик. Эту хрень за километр нельзя подпускать к коду.
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #21, #34, #39, #43, #47

21. Сообщение от Аноним (8), 23-Июн-26, 19:24   –1 +/
https://openai.com/ru-RU/codex/
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #20 Ответы: #29

22. Сообщение от Ык (?), 23-Июн-26, 19:28   +/
Из новости:

"Результаты работы AI-моделей проходят обязательную ручную проверку и рецензирование инженерами, специализирующимися на компьютерной безопасности."

Откуда мусор будет то?

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #4 Ответы: #27

24. Сообщение от Аноним (-), 23-Июн-26, 19:39   +/
ну так да, основную массу подлатали уже - пиариться делом уже не получается
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #1

26. Сообщение от Аноним (-), 23-Июн-26, 19:42   +/
есть подозрение что после этого бума мы ещё годами на утечках будем узнавать как любой школьник мог в интерпрайзе под рутом сидеть
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #5 Ответы: #38

27. Сообщение от 12yoexpert (ok), 23-Июн-26, 19:42   +/
действительно, написано же

расходимся

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #22

29. Сообщение от 12yoexpert (ok), 23-Июн-26, 19:44   +/
Эскобар, залогинься
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #21

30. Сообщение от Аноним (-), 23-Июн-26, 19:44   +/
мож денег ещё денег дать - без приуменьшения у них бесконечность вариантов применения
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #14

31. Сообщение от 12yoexpert (ok), 23-Июн-26, 19:46   +3 +/
кажется, никому из них и в голову не приходило, что делать защиту дороже потенциального ущерба - глупо
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #35

32. Сообщение от Аноним (32), 23-Июн-26, 19:48   +/
Что то это попахивает инициативой из той же серии, что и "Ищите баги в нашей проприетарщине бесплатно". Только звучит на новый манер. "Обучайте наш ИИ бесплатно".
Ответить | Правка | Наверх | Cообщить модератору

34. Сообщение от Аноним (-), 23-Июн-26, 19:50   +/
ну будет все патчи тегать этой инициативой - большего и не надо, уже пригодился хДДД
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #20

35. Сообщение от Аноним (-), 23-Июн-26, 19:51   +/
рут-доступ - бесценнен
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #31

37. Сообщение от Аноним (37), 23-Июн-26, 21:03   +/
OpenAI отстала от поезда, Антропик нашел все дыры, теперь надо срочно запилить мега инициативу, пиаря ее дырами, найденными чужой нейронкой :)
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #3

38. Сообщение от Ivan_83 (ok), 23-Июн-26, 22:01   +1 +/
Пусть сидит, главное чтобы ничего не сломал :)
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #26

39. Сообщение от Ivan_83 (ok), 23-Июн-26, 22:06   +/
Вы видимо пробовали дешманские примитивные модели, попробуйте что то другое.

Лично мне даже гугловой бесплатной гемини в поиске хватило чтобы написать утилиту раза 2-4 быстрее чем я бы писал без неё, ибо подкидывать сразу рабочие примеры и отвечать сразу на вопросы без необходимости чтения содержимого первых 5-20 ссылок уже большое подспорье.

Ещё у меня локально модели квен на лламацпп крутятся, хорошое подспорье для расширенного анализа кода.
Да, они не идеальные и иногда всякую фигню выдают, но так же часто там реальные косяки кода выявляются, до которых обычный анализатор кода никогда не додумается.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #20

43. Сообщение от Аноним (12), 23-Июн-26, 22:20   +/
> Чатгопота постоянно врёт и несёт пургу даже в примитивных бытовых вопросах, а когда его ткнёшь в это носом, начинает сыпать обтекаемыми фразами, как политик. Эту хрень за километр нельзя подпускать к коду.

То же самое можно про половину программистов сказать. При этом модели становятся лучше, а люди останутся на том же уровне.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #20 Ответы: #50

44. Сообщение от Аноним (44), 23-Июн-26, 22:26   +/
Это их ответ на "гласвинг" антропика: https://www.anthropic.com/glasswing
Ответить | Правка | Наверх | Cообщить модератору

47. Сообщение от Аноним (47), 23-Июн-26, 23:22   +/
Так не надо спрашивать ее примитивные бытовые вопросы, нужно писать код. В отличии от бытовых вопросов вы легко можете проверить работу эксплоита.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #20

49. Сообщение от Аноним (49), 23-Июн-26, 23:33   +/
> На первом этапе к программе подключено 19 открытых проектов

А патчить планету потом будут эти 19 после апгрейда?

Ответить | Правка | Наверх | Cообщить модератору

50. Сообщение от Аноним (50), 24-Июн-26, 00:00   +/
Вы как-то очень странно оцениваете модели. Раньше хотя бы непротиворечивые ответы давали, там хотя бы казалось, что она умная, просто в факте ошибается. Теперь ответы внутренне-противоречивые, теперь так не кажется. Теперь понимаешь, что она тупая генерилка текста, без оценок связности излагаемого и оценок соответсвия изложенных ею фактов ее же выводам.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #43

51. Сообщение от Аноним (51), 24-Июн-26, 00:13   +/
Ого, даже в OpenBSD начали находить уязвимости. Конец байкам про отсутствие уязвимостей в OpenBSD.
Ответить | Правка | Наверх | Cообщить модератору

52. Сообщение от Джон Титор (ok), 24-Июн-26, 01:07    Скрыто ботом-модератором+/
Ответить | Правка | Наверх | Cообщить модератору


Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2026 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру