OpenAI усиливает безопасность с новой политикой ОСДП
Анна Волкова30 июля 2026 г.5 мин чтения
OpenAI внедрила Outbound Coordinated Disclosure Policy для ответственного раскрытия уязвимостей в сторонних ПО, акцентируя честность и сотрудничество.
Кратко:
●OpenAI внедрила ОСДП 22 сентября 2025 года
●Политика регулирует раскрытие уязвимостей в стороннем ПО
●Акцент на честность, сотрудничество и масштабируемость
●ОСДП дополняет Bug Bounty и Safety Bug Bounty программы
OpenAI и новая политика ОСДП
22 сентября 2025 года OpenAI представила свою новую политику Outbound Coordinated Disclosure Policy (ОСДП), направленную на улучшение безопасности через ответственное раскрытие уязвимостей в стороннем программном обеспечении. Эта инициатива подчёркивает важность честности, сотрудничества и масштабируемости в процессе выявления и исправления уязвимостей.
Основные принципы ОСДП
Политика ОСДП охватывает выявление уязвимостей как в открытом, так и в коммерческом программном обеспечении. Основные принципы включают в себя:
●Интегритет: Соблюдение дискретности и уважение к процедурам сторонних продуктов.
●Кооперативность: Согласование с процедурами получения уведомлений сторонних поставщиков.
●Масштабируемость: Возможность обработки большого количества обнаружений при минимальном трении.
●Признание авторства: Атрибуция обнаружения OpenAI Security Research – Aardvark, а при необходимости и конкретного исследователя.
Процесс раскрытия
Процесс раскрытия уязвимостей в рамках ОСДП включает несколько этапов:
Валидация и подтверждение: Оценка уязвимости на основе её воздействия, версий и воспроизводимости.
Пиринговый обзор: Проверка автоматических находок инженером, а инженерных — вторым инженером.
Координация: Менеджер программы безопасности ведёт взаимодействие с поставщиками.
Отправка уведомлений: Использование защищённых каналов для отправки уведомлений, избегая публичных площадок.
Публичное раскрытие: Осуществляется только при согласии получателя или в случаях активной эксплуатации и других исключительных ситуациях.
Взаимодействие с Bug Bounty программами
Помимо ОСДП, OpenAI активно развивает Bug Bounty программы. В марте 2026 года была запущена Safety Bug Bounty, которая охватывает не только традиционные уязвимости, но и риски, связанные с агентами и утечками данных. Это свидетельствует о комплексном подходе компании к безопасности и укреплению экосистемы ПО.