OpenAI har lanceret initiativet “Patch the Planet”, der skal hjælpe open source-projekter med at finde fejl og lukke sikkerhedshuller hurtigere. For Apple-brugere er det relevant, fordi iPhone-, iPad- og Mac-apps ofte bygger på open source-komponenter i alt fra netværksbiblioteker til udviklerværktøjer. Når de fælles byggesten bliver mere sikre, kan det i sidste ende smitte positivt af på software i Apples økosystem.
Ifølge OpenAI sker indsatsen i samarbejde med sikkerhedsfirmaet Trail of Bits. Deres sikkerhedsfolk skal arbejde direkte med vedligeholdere af open source-projekter for at gennemgå mulige kodeproblemer, mens OpenAI bidrager med egne værktøjer, herunder Codex Security, til at understøtte arbejdet.
OpenAI skriver, at målet er at lette presset på maintainere, som allerede håndterer mange sårbarhedsrapporter med begrænsede ressourcer. Derfor skal sikkerhedsingeniører gennemgå fund, før de sendes videre, hjælpe med patches og tests og samtidig opbygge arbejdsgange, som projekterne kan bruge fremover.
Det gør initiativet mere praktisk end symbolsk. I stedet for blot at pege på fejl vil partnerne efter planen også hjælpe med prioritering og konkret udbedring. Det er en vigtig detalje i open source-verdenen, hvor mange kritiske projekter vedligeholdes af små teams eller enkeltpersoner.
Min vurdering
For Apple-brugere er nyheden mest interessant som en indirekte sikkerhedshistorie: mere robust open source kan betyde færre fejl i de apps og tjenester, vi bruger på iPhone og iPad hver dag. OpenAI lover samtidig at reducere støjen for maintainere, og hvis den del lykkes, kan “Patch the Planet” blive mere nyttigt end mange brede AI-sikkerhedsudspil.
Det afgørende bliver nu, om OpenAI og Trail of Bits kan dokumentere konkrete rettelser og varige forbedringer i de projekter, de hjælper. Set fra We❤️Apple er det en nyhed, der er værd at følge, fordi bedre open source-sikkerhed ofte ender med at være usynlig for brugeren, men mærkbar i form af mere stabil og tryggere software.