2026年8月28日 金曜日
AI時短ラボ
業界· 約5

OpenAI「Patch the Planet」始動 ── AI活用で30超のOSSの脆弱性修正を支援

OpenAIがTrail of BitsおよびHackerOneと連携し、オープンソースプロジェクトの脆弱性修正をAIで支援する「Patch the Planet」を開始。初回スプリントで64件のPRが提出され、37件がマージ済み。

OpenAI「Patch the Planet」始動 ── AI活用で30超のOSSの脆弱性修正を支援
執筆・編集:
目次
  1. OpenAIがTrail of Bits・HackerOneと連携し、OSSの脆弱性修正をAIで支援する「Patch the Planet」を2026年6月22日に発表した
  2. 初回5日間のスプリントで19プロジェクトを対象に64件のPR提出・37件マージ、51件のIssue報告を達成した
  3. cURL・Python・Go・PyPIなど30超のプロジェクトが参加登録済みで、ウェイトリストも拡大中

概要 ── Daybreakサイバーセキュリティ構想の一環

OpenAIは2026年6月22日、オープンソースソフトウェア(OSS)の脆弱性発見と修正をAIで支援するプログラム「Patch the Planet」を発表した。同社が推進するサイバーセキュリティ構想「Daybreak」の一環として位置づけられている。

セキュリティ監査企業Trail of Bitsおよびバグバウンティプラットフォームを運営するHackerOne、さらにCalifと連携し、OSSメンテナーが抱えるセキュリティ対応の負荷を軽減することを目的としている。

初回スプリントの成果

OpenAIの発表によると、初回の5日間スプリントでは19のオープンソースプロジェクトを対象に作業が実施された。Trail of Bitsが確認した成果は以下のとおり。

  • 64件のプルリクエストを提出
  • うち37件のパッチがマージ済み
  • 51件のIssueを報告(うち19件は修正完了でクローズ)
  • 数百件のバグを発見

現在、30を超えるプロジェクトが参加登録を完了しており、ウェイトリストも増加中とされる。参加プロジェクトにはcURL、Python、Go、Sigstore、pyca/cryptography、aiohttp、NATS Server、freenginx、urllib3、PyPI、SimpleX、Valkey、RustCryptoなど、広く利用されている基盤的なOSSが含まれる。

使用技術と人間によるレビュー体制

脆弱性の発見にはOpenAIのサイバーセキュリティ特化モデル「GPT-5.5-Cyber」と「Codex Security」が使用されている。OpenAIによると、GPT-5.5-Cyberはサイバーセキュリティベンチマーク「CyberGym」で85.6%のスコアを記録したモデルである。

注目すべきは、AIが発見した全ての知見がTrail of Bitsのセキュリティエンジニアによる手動レビューを経てからメンテナーに報告される体制をとっている点だ。AIの誤検知がそのまま開発者に届くことを防ぐ設計になっている。

再利用可能なセキュリティインフラの構築

Patch the Planetの成果は個別のバグ修正にとどまらない。OpenAIの発表によれば、プログラムを通じて以下のような再利用可能なセキュリティインフラが生成されている。

  • ファジングハーネス:継続的にソフトウェアの異常動作を検出するテスト基盤
  • 過去のCVE分析パイプライン:既知の脆弱性パターンを体系的に検査する仕組み
  • 差分テストシステム:実装間の挙動差異を検出する仕組み
  • 脅威モデル:プロジェクト固有のリスク分析
  • 拡張テストスイート:既存テストの網羅性向上

これらはスプリント終了後もプロジェクトに残り、メンテナーが継続的に活用できる資産となる。

OpenAI公式発表と、自己申告値である旨

出典:

但し書き:

  • CyberGymスコア85.6%はOpenAIの自己申告値であり、独立検証結果ではない
  • 「数百件のバグ」の具体的な内訳・重大度分布は公式発表では示されていない
  • プログラムの長期的な持続性(スプリント頻度・資金源・参加条件の変化)については未詳
シェア: ポスト はてブ

出典・参照資料

AIニュースの解説を動画でも

YouTubeでは注目ニュースの背景を解説し、Xでは新着記事をお知らせしています。

コメント

まだコメントはありません。最初のコメントを書いてみませんか?

AIについて聞きたいことはありますか?

質問箱で無料で受け付けています。回答は公開され、他の方の参考にもなります。

質問箱を見る →

新しい記事をメールで受け取る

AIの新しい発表を、出典付きで整理して届けます。

関連記事

OpenAI、自社モデルによるHugging Face侵入を自ら公表──主犯は未公開モデル、5ヶ月の予言書と迫るオープンウェイトの記事画像
業界07.22読了21

OpenAI、自社モデルによるHugging Face侵入を自ら公表──主犯は未公開モデル、5ヶ月の予言書と迫るオープンウェイト

出典 ─ OpenAI公式ブログ: OpenAI an
OpenAI、2026年だけで少なくとも9件の買収を実行——フィンテックから開発者ツール、メディアまで「垂直統合」加速の記事画像
業界06.26読了13

OpenAI、2026年だけで少なくとも9件の買収を実行——フィンテックから開発者ツール、メディアまで「垂直統合」加速

出典 ─ Crunchbase News
OpenAIが「Partner Network」を発足──$1.5億投資、年内に認定コンサルタント30万人を目指すの記事画像
業界06.15読了13

OpenAIが「Partner Network」を発足──$1.5億投資、年内に認定コンサルタント30万人を目指す

出典 ─ OpenAI公式
Anthropicがオープンウェイトの立場を表明──「禁止を求めたことは一度もない」は本当か、対策3つを全部読んだの記事画像
業界07.28読了16

Anthropicがオープンウェイトの立場を表明──「禁止を求めたことは一度もない」は本当か、対策3つを全部読んだ

出典 ─ Our position on open-w
OpenAI、次世代モデル「Astra」の開発を一時停止──サイバー能力が自社基準の最上位「Critical」級の可能性、"排除できない"と発表の記事画像
業界08.08読了10

OpenAI、次世代モデル「Astra」の開発を一時停止──サイバー能力が自社基準の最上位「Critical」級の可能性、"排除できない"と発表

出典 ─ OpenAI公式ブログ: Respondin
経営層の93%がこっそりAIを使っていた──「Shadow AI」を一次調査で確認するの記事画像
業界08.12読了10

経営層の93%がこっそりAIを使っていた──「Shadow AI」を一次調査で確認する

出典 ─ Cybernews「59% of emplo
生成AIのセキュリティリスク──企業が押さえるべき6つの脅威と対策の記事画像
活用06.20読了19

生成AIのセキュリティリスク──企業が押さえるべき6つの脅威と対策

出典 ─ Ragate株式会社(ラーゲイト)「生成AI
生成AI 利用規約 比較──OpenAI/Anthropic/Googleの著作権扱い【2026年】の記事画像
活用06.19読了8

生成AI 利用規約 比較──OpenAI/Anthropic/Googleの著作権扱い【2026年】

出典 ─ OpenAI(403エラーのため本文は未取得。frontmatterの記載は維持し、本文中に確認できなかった旨を明記)