Daybreak: 為保護世界上每個組織的工具
Daybreak: 為保護世界上每個組織的工具
Codex Security 更新加速漏洞修補
Codex Security 外掛更新提供即插即用的防禦工作流程,直接整合掃描、驗證和補丁生成到開發環境中。開發者可以執行深度掃描或檢視最近的變更,生成包含嚴重性、受影響程式碼位置、驗證證據和修復指引的報告,追蹤攻擊路徑,構建威脅模型,驗證發現,並為審閱生成特定於程式碼基礎的補丁。該外掛亦可對來自掃描器、建議、漏洞獎勵報告或票務系統的現有發現進行分類和驗證,然後大規模自動化補丁生成以清除漏洞積壓。當掃描完成時,Codex Security 可匯出至現有的漏洞管理系統,或透過 SARIF 檔案、CodeQL 查詢等方式進行整合。自三月的研究預覽以來,該工具已在超過 30 000 個程式碼基礎中掃描超過 3000 萬次提交;人工審閱者已手動標記超過 70 000 個發現為已修復,且超過 500 000 個發現已被自動判定為已修復。
GPT‑5.5‑Cyber 版本發布增強防禦 AI 能力
GPT‑5.5‑Cyber 的完整版本在網路安全基準測試中提供更高的效能,同時保留對授權防禦者的寬容行為。在 CyberGym(衡量代理是否能在軟體環境中重現已知漏洞)上,更新後的模型達到 85.6 %,而 GPT‑5.5 為 81.8 %。在 ExploitGym(測試將已知漏洞轉換為可執行的未授權程式碼執行的 exploit)上,GPT‑5.5‑Cyber 得分 39.5 %,而 GPT‑5.5 為 25.95 %。在 SEC‑bench Pro(評估跨複雜軟體目標的長期漏洞發現與概念證明生成)上,模型達到 69.8 %,而 GPT‑5.5 為 63.1 %。該模型在大型程式碼基礎上保持更深入的分析,識別與安全相關的元件,追蹤易受攻擊程式碼的可達性,在受控環境中驗證可能的問題,開發並測試補丁,並為人工審閱準備證據。對於大多數防禦者來說,GPT‑5.5 結合 Trusted Access for Cyber 與 Codex Security 仍是正確的起點;GPT‑5.5‑Cyber 專為經驗證的防禦者設計,其授權工作需要最先進的網路能力和更寬容的行為,並配合更強的驗證、監控、範圍控制與審閱。
Daybreak 網路夥伴計畫透過可信任夥伴擴大存取
該計畫允許安全廠商將具備 Trusted Access for Cyber 的 GPT‑5.5 嵌入其產品中,將防禦 AI 擴展至更多組織。參與的夥伴可以在他們提供給客戶的安全產品與服務中使用該模型,使客戶能夠受益於模型的防禦能力,同時將直接模型存取權保留在夥伴手中。OpenAI 將與計畫夥伴合作,加強防護、監控及濫用預防標準,以在安全生態系統中負責任地部署這些能力。最初的夥伴包括 Accenture、Akamai、NCC Group、Capgemini、Cato Networks、Check Point、Cisco、Cloudflare、Cognizant、CrowdStrike、Darktrace、Elastic、EY、Fortinet、GuidePoint Security、IBM、KPMG、Okta、Palo Alto Networks、Proofpoint、PwC、SentinelOne、SpecterOps、Sophos、Tenable、Trend AI、Wiz 與 Zscaler,並計畫在未來幾個月內擴展至更多組織。
Patch the Planet 協助開源維護者從發現進入修復
Patch the Planet 將專家安全研究人員與開源維護者配對,以驗證、去重複並修補漏洞,減輕維護者的負擔。該計畫與 Trail of Bits 共同創立,並與 HackerOne 及 Calif 合作,為專家研究人員提供資金,並配備 Codex Security 與進階模型,使其能直接與維護者合作。每項合作從諮詢開始;維護者定義優先順序、偏好及披露流程。研究人員接著端到端管理工作——在維護者看到之前,驗證並去重複漏洞與補丁。參與的專案將獲得 ChatGPT Pro、有條件存取 Codex Security,以及用於核心開發、維護者自動化與發布工作流程的 API 點數。首次為期五天的衝刺橫跨多個專案,發現數百個待審議的問題,合併了數十個補丁且仍有更多進行中,並建構了可重複使用的模糊測試、變體分析、差異測試及基於規格的測試工作流程。超過 30 個開源專案已承諾參與,初始參與者包括 cURL、Go、Python、Sigstore 與 pyca/cryptography。
與政府及關鍵基礎設施營運者的合作
OpenAI 正與政府及關鍵基礎設施營運者合作,以客製化防護並擴展 Trusted Access for Cyber,以防禦關鍵系統。過去一個月,Trusted Access for Cyber 夥伴關係已與澳大利亞、加拿大、法國、德國、日本、韓國共和國以及 EU 機構(如 ENISA)建立,並且與英國政府在網路、測試與評估以及其他共同利益領域的合作日益緊密。此工作的重點是讓先進 AI 對防禦者更具實用性,同時增加惡意行為者造成真實世界傷害的難度。OpenAI 亦計畫直接與符合資格的關鍵基礎設施營運者(包括政府網路)合作,開發適合其所營運系統的防護措施,並將特定系統的更廣泛背景與識別資訊納入其網路安全防護中。
展望:從漏洞發現轉向修復
Daybreak 的目標是從發現到修復閉合迴圈,提升網路韌性。透過結合前沿網路能力、Trusted Access for Cyber、Codex Security 工作流程、生態系統夥伴與專家研究人員,該計畫為組織提供所需工具,使其在網路威脅環境持續加速的情況下仍能保持安全。目標是超越僅使用模型尋找更多漏洞,邁向更安全的軟體與網路韌性世界。
OpenAI 宣布擴展 Daybreak,發布更新的 Codex Security 外掛、GPT‑5.5‑Cyber 的完整版本、網路夥伴計畫以及 Patch the Planet 計畫,以協助防禦者以機器速度尋找、驗證及修補漏洞。