./новости · 28 июля 2026 г.
новость
Дыры в коде вендора больше не приговор: JFrog нашла zero-day у OpenAI и получила быстрый фикс
источник: jfrog.com·
машинная выжимка · сверена с источником
JFrog опубликовала 28 июля 2026 разбор zero-day, найденных в открытом коде OpenAI. Вывод разбора: доверие к вендору держится на скорости патча, а не на пустом списке уязвимостей. Перечень находок и сроки закрытия - в самом разборе по ссылке.
Почему это важно: Раньше вопрос к чужому коду звучал так: есть ли известные дыры. Ответ искали в списках CVE и в репутации бренда. JFrog предлагает мерить другое: сколько проходит от репорта до патча. Для практика это меняет порядок проверки зависимости: смотришь не на звёзды репозитория, а на историю закрытых security-issue. У OpenAI ставки высокие и вне кода: компания подала конфиденциальный S-1 8 июня 2026, листинг склоняется к 2027, выручка идёт около $2B в месяц. Такую контору по процессу безопасности будут разбирать особенно придирчиво.
Что дальше: Прогони свой замер: открой GitHub-репозитории OpenAI, от которых ты реально зависишь, и посмотри, за сколько дней там закрывают security-репорты. Публичных репозиториев у OpenAI 261, в твоей сборке их единицы.
первоисточник