Daybreak: 세계의 모든 조직을 보호하는 도구
Daybreak: 세계의 모든 조직을 보호하는 도구
OpenAI는 머신 속도로 취약한 소프트웨어 패치를 민주화하는 데 도움이 되도록 Daybreak 확장을 발표했습니다.
Codex Security 업데이트가 취약점 패치를 가속화합니다
Codex Security 플러그인 업데이트는 스캔, 검증, 패치 생성을 개발 환경에 직접 통합하는 즉시 사용 가능한 방어 워크플로를 제공합니다. 개발자는 깊은 스캔을 실행하거나 최근 변경 사항을 검토하고, 심각도, 영향을 받는 코드 위치, 검증 증거, 복구 지침이 포함된 보고서를 생성하며, 공격 경로를 추적하고, 위협 모델을 구축하고, 결과를 검증하고, 검토를 위해 코드베이스별 패치를 생성할 수 있습니다. 이 플러그인은 스캐너, 권고, 버그 바운티 보고서 또는 티켓팅 시스템에서의 기존 결과를 트리아지하고 검증할 수도 있으며, 그 후 취약점 백로그를 해소하기 위해 대규모로 패치 생성을 자동화할 수 있습니다. 스캔이 완료되면 Codex Security는 기존 취약점 관리 시스템으로 내보내거나 SARIF 파일, CodeQL 쿼리 등을 통해 통합할 수 있습니다. 3월 연구 프리뷰 이후, 이 도구는 3만 개 이상의 코드베이스에서 3천만 개 이상의 커밋을 스캔했으며, 인간 검토자는 7만 개 이상의 결과를 수동으로 수정됨으로 표시했고, 50만 개 이상의 결과는 자동으로 수정됨으로 판단되었습니다.
GPT‑5.5‑Cyber 출시가 방어 AI 역량을 강화합니다
GPT‑5.5‑Cyber의 전체 릴리스는 권한이 있는 방어자에 대한 허용적 행동을 유지하면서 사이버 보안 벤치마크에서 더 높은 성능을 제공합니다. 소프트웨어 환경에서 알려진 취약점을 재현할 수 있는 에이전트를 측정하는 CyberGym에서 업데이트된 모델은 GPT‑5.5의 81.8 %에 비해 85.6 %를 달성했습니다. 알려진 취약점을 무단 코드 실행을 달성하는 작동 가능한 익스플로잇으로 전환하는지를 테스트하는 ExploitGym에서 GPT‑5.5‑Cyber는 GPT‑5.5의 25.95 %에 비해 39.5 %를 기록했습니다. 복잡한 소프트웨어 대상에서 장기적 취약점 발견 및 개념 증명 생성을 평가하는 SEC‑bench Pro에서 모델은 GPT‑5.5의 63.1 %에 비해 69.8 %를 달성했습니다. 모델은 대규모 코드베이스에서 더 깊은 분석을 유지하여 보안 관련 구성 요소를 식별하고, 취약한 코드의 도달 가능성을 추적하며, 통제된 환경에서 가능한 문제를 검증하고, 패치를 개발 및 테스트하며, 인간 검토를 위한 증거를 준비합니다. 대부분의 방어자에게 GPT‑5.5와 사이버를 위한 Trusted Access 및 Codex Security는 올바른 시작점이며, GPT‑5.5‑Cyber는 가장 고급 사이버 역량과 더 허용적인 행동이 필요한 검증된 방어자를 위한 것으로, 더 강력한 검증, 모니터링, 범위 제한된 통제 및 검토와 함께 제공됩니다.
Daybreak Cyber 파트너 프로그램이 신뢰할 수 있는 파트너를 통해 접근성을 확장합니다
이 프로그램은 보안 공급업체가 사이버를 위한 Trusted Access와 함께 GPT‑5.5를 제품에 내장하여 더 많은 조직에 방어 AI를 확장할 수 있게 합니다. 참여 파트너는 고객에게 제공하는 보안 제품 및 서비스에서 해당 모델을 사용할 수 있으며, 이를 통해 고객은 모델의 방어 역량을 혜택으로 얻으면서 직접적인 모델 접근은 파트너의 손에 남아 있습니다. OpenAI는 프로그램 파트너와 협력하여 보안 생태계 전반에 걸쳐 이러한 역량을 책임감 있게 배포하기 위해 필요한 보호 장치, 모니터링 및 남용 방지 기준을 강화할 것입니다. 초기 파트너 세트에는 Accenture, Akamai, NCC Group, Capgemini, Cato Networks, Check Point, Cisco, Cloudflare, Cognizant, CrowdStrike, Darktrace, Elastic, EY, Fortinet, GuidePoint Security, IBM, KPMG, Okta, Palo Alto Networks, Proofpoint, PwC, SentinelOne, SpecterOps, Sophos, Tenable, Trend AI, Wiz, Zscaler가 포함되며, 향후 몇 달 동안 더 많은 조직으로 확장할 계획입니다.
Patch the Planet이 오픈소스 유지 관리자가 발견에서 수정으로 이동하도록 돕습니다
Patch the Planet은 전문 보안 연구원과 오픈소스 유지 관리자를 연결하여 취약점을 검증, 중복 제거 및 패치함으로써 유지 관리자의 부담을 줄입니다. Trail of Bits와 함께 설립되고 HackerOne 및 Calif와의 협력으로 진행되는 이 이니셔티브는 전문 연구원을 지원하고 Codex Security 및 고급 모델을 제공하여 유지 관리자와 직접 협업하게 합니다. 각 참여는 상담으로 시작되며, 유지 관리자는 우선순위, 선호도 및 공개 프로세스를 정의합니다. 연구원은 유지 관리자에게 전달되기 전에 취약점과 패치를 모두 검증 및 중복 제거하는 작업을 종단 간으로 관리합니다. 참여 프로젝트는 ChatGPT Pro, Codex Security에 대한 조건부 접근, 그리고 핵심 개발, 유지 관리자 자동화 및 릴리스 워크플로를 위한 API 크레딧을 받습니다. 여러 프로젝트에서 진행된 초기 5일 스프린트에서 수백 개의 문제가 검토를 위해 제기되었으며, 수십 개의 패치가 병합되고 추가 작업이 진행 중이며, 재사용 가능한 퍼징, 변형 분석, 차별 테스트 및 사양 기반 테스트 워크플로가 구축되었습니다. 30개 이상의 오픈소스 프로젝트가 참여를 약속했으며, 초기 참여자는 cURL, Go, Python, Sigstore, pyca/cryptography입니다.
정부 및 critical infrastructure 운영자와의 협력
OpenAI는 필수 시스템을 방어하기 위한 보호 장치를 맞춤화하고 신뢰할 수 있는 접근을 확장하기 위해 정부 및 critical infrastructure 운영자와 협력하고 있습니다. 지난 달, 사이버를 위한 Trusted Access 파트너십이 호주, 캐나다, 프랑스, 독일, 일본, 대한민국, 그리고 ENISA와 같은 EU 기관과 체결되었으며, 사이버, 테스트 및 평가, 그리고 기타 상호 관심 분야 주변에서 영국 정부와의 협력이 점점 커지고 있습니다. 이 작업의 초점은 고급 AI를 방어자에게 더 유용하게 만들면서 악의적인 행위자가 실제 세계에 해를 끼치는 것을 더 어렵게 만드는 것입니다. OpenAI는 또한 정부 네트워크를 포함한 critical infrastructure의 자격 있는 운영자와 직접 협력하여 그들이 운영하는 시스템에 맞춘 보호 장치를 개발하고, 특정 시스템에 대한 더 넓은 맥락 및 식별자를 사이버 보안 보호 장치에 통합할 계획입니다.
전망: 취약점 발견에서 수정으로의 전환
Daybreak는 취약점을 찾는 것에서 수정하는 것까지의 루프를 닫아 사이버 탄력성을 증진시키는 것을 목표로 합니다. frontier 사이버 역량, 사이버를 위한 Trusted Access, Codex Security 워크플로, 생태계 파트너 및 전문 연구원을 결합함으로써 이 이니셔티브는 조직이 사이버 위협 환경이 계속 가속화되는 상황에서도 안전하게 유지할 수 있는 도구를 제공합니다. 목표는 모델을 사용하여 더 많은 취약점을 찾는 것에서 벗어나 더 안전한 소프트웨어와 사이버 탄력성을 갖춘 세계로 나아가는 것입니다.