问小创
告诉我你的需求,我帮你从站内挑最合适的 AI 工具。
2026年6月23日,OpenAI正式推出名为「修补地球」的开源安全专项计划,联合网络安全企业Trail of Bits,以自研Codex Security AI工具搭配专业安全人员人工核验的模式,为全球开源项目提供免费的漏洞排查与修复支持,缓解当前开源维护者人手不足、安全漏洞工单积压的普遍痛点,标志着OpenAI正式转向开源生态守护者角色。

这项计划的命名暗藏着极客圈层的独有浪漫:化用1995年经典电影《黑客》中的标志性台词「入侵地球」,从早年技术圈戏谑的「入侵探索」转向如今的主动防护,本身也折射出AI技术在网络安全领域的角色定位转变。
当前全球数字生态对开源代码的依赖度已经达到前所未有的程度,超90%的商用软件或多或少嵌入了开源组件,但开源社区的安全防护能力却长期处于缺位状态。
据行业调研显示,仅有不足15%的活跃开源项目拥有全职维护团队,多数中小型项目的维护者只能用业余时间处理安全相关事务,单个高危漏洞的平均响应周期长达21天,处置滞后极易成为供应链攻击的突破口,此前知名的Log4j漏洞事件就曾波及全球超半数互联网企业。
不少开源维护者都曾公开表示,日常要处理的漏洞上报工单数量连年暴涨,仅靠个人或小团队的精力根本无法及时响应,很多低危漏洞甚至会被积压半年以上才能得到处理。
本次「修补地球」计划中,OpenAI选择了深耕开源安全领域多年的Trail of Bits作为独家合作伙伴,双方将采用AI工具初筛、专业人员核验的双轨模式开展服务。
OpenAI自研的Codex Security安全大模型将作为第一道防线,对开源代码进行全量扫描,可识别包括内存溢出、注入攻击风险、依赖组件漏洞在内的数十种常见安全问题,检测准确率比传统静态扫描工具高出42%,同时能自动生成初步的修复代码方案。
Trail of Bits的专业安全研究员会对AI检出的疑似漏洞逐一核验,确认风险后会第一时间同步给项目维护者,并提供经过验证的修复建议,全程不会向第三方泄露项目未公开的代码信息,且所有服务对开源维护者完全免费。
OpenAI测算显示,这套模式可将漏洞的平均处置效率提升65%,能极大降低开源维护者的工作负担。
按照规划,「修补地球」计划将在2026年内优先覆盖GitHub上星标超过1000的2.3万个热门开源项目,这类项目的用户覆盖量占整个开源生态的70%以上,优先防护可最大程度降低供应链攻击的影响范围。
后续OpenAI还计划将Codex Security的核心检测能力免费开源,所有开发者都可以基于这套工具为自己的项目做安全自检,进一步降低开源安全的门槛。
业内人士认为,此前AI技术在网络安全领域的应用更多偏向漏洞挖掘、攻击测试等方向,OpenAI本次的尝试是AI技术向安全防护侧倾斜的重要信号,也为全球开源生态的安全治理提供了全新的可复制路径。
AI创作导航,创作与探索并重。聚合全球优质AI工具,覆盖短视频、图文、写作、设计等创作场景,以及办公、学习、编程、生活等全品类需求。从创作出发,探索AI的无限可能,为创作者、学生、教师、职场人提供一站式AI工具导航与场景化应用指南。