![]()
編譯 | 蘇宓
出品 | CSDN(ID:CSDNnews)
過去一年,大模型公司的競爭幾乎都圍繞著幾個熱門方向展開:誰的編程能力更強、誰的搜索體驗更好、誰能率先做出真正有用的 AI Agent。
但最近,一個新的戰場正在快速升溫——網絡安全。
前不久,Anthropic 推出了 系列模型,希望讓 Claude 幫助安全研究人員發現漏洞、分析攻擊路徑,甚至參與關鍵基礎設施的安全防護。而就在 6 月 22 日,OpenAI 也宣布擴展Daybreak 安全計劃,推出更新版 GPT-5.5-Cyber 模型、Codex Security 插件、Daybreak Cyber Partner Program?,以及一個面向開源生態的“Patch the Planet(修補星球)”計劃。
![]()
根據官方介紹,包括Go、Python、Curl在內的多個重要開源項目已經承諾參與“Patch the Planet”。未來,AI 不僅負責安全分析和漏洞挖掘,還會嘗試生成補丁、提交代碼,并協助維護者完成修復工作。
![]()
Daybreak 到底是什么?
Daybreak 最早于今年 5 月發布,它把 OpenAI 最新的網絡安全能力整合在一起,包括前沿模型能力、“可信網絡安全訪問”、Codex Security 工作流,以及生態合作伙伴,算是 OpenAI 面向網絡安全領域推出的一整套 AI 防御體系。
OpenAI 給它定下的目標是幫助經過授權的安全防御人員,在現有的安全和開發流程里完成這些事情:驗證漏洞是否真實存在、判斷風險優先級、生成并測試修復方案,并把相關證據記錄下來。
OpenAI 希望通過這套系統,讓組織即使面對不斷加速變化的網絡安全威脅,也能更高效地保持安全。
在此次 Daybreak 計劃中,OpenAI 帶來了幾項重磅更新。
![]()
GPT-5.5-Cyber「滿血版」來了
此次更新最大的看點之一,是 GPT-5.5-Cyber 的更新。
事實上,這個模型并不是第一次出現。
今年 5 月,OpenAI 已經開始向部分經過審核的網絡安全研究人員和關鍵基礎設施防御團隊開放測試版本。如今,其向部分安全研究員正式推出了GPT-5.5-Cyber 的「滿血」版本。
據悉,最初的 GPT-5.5-Cyber 預覽版本主要目標是減少模型在專業安全工作流中過度拒絕請求的情況。而此次更新進一步強化了其能力,使其成為目前在漏洞發現與修復輔助方面最強的模型之一,同時仍保留 GPT-5.5 的通用能力,能夠處理長鏈條、復雜任務。
在實際能力上,該模型可以對大型代碼庫進行更深入分析,包括識別與安全相關的代碼組件、判斷漏洞是否可被實際利用、在受控環境中驗證問題、生成并測試修復方案,并整理相關證據供人工審查。其目標被描述為幫助防御方完成從漏洞發現到修復驗證的完整流程,而不僅僅是生成更多安全告警。
在 CyberGym 基準測試中,更新后的 GPT-5.5-Cyber 在單模型評測中達到 85.6%,高于 GPT-5.5 的 81.8%,為目前該測試中的最高單模型成績。
![]()
在另外兩項安全基準測試中,該模型同樣優于前代版本:在 ExploitGym 中得分為 39.5%,相比 GPT-5.5 的 25.95%;在 SEC-bench Pro 中得分為 69.8%,高于 GPT-5.5 的 63.1%。
![]()
不過 OpenAI 也強調,基準測試僅能反映部分能力,更關鍵的是模型在真實環境中是否能夠發現實際漏洞、區分有效問題與噪聲,并協助完成安全修復流程。目前,該公司仍在結合真實代碼庫和漏洞披露流程,對模型表現進行持續評估。
對于實際使用場景,OpenAI 認為,大多數安全團隊更適合從 GPT-5.5 結合 Trusted Access for Cyber 與 Codex Security 工作流開始使用。而 GPT-5.5-Cyber 則面向經過驗證的安全人員,用于需要更高能力與更少限制的高級安全任務,并配套更嚴格的監控與權限控制機制。
在早期 Daybreak 項目實踐中,GPT-5.5 與 Codex Security 已被用于協助在 Firefox、V8、Safari、OpenBSD、FreeBSD 以及 HTTP/2 等多個廣泛使用的軟件系統中發現并驗證安全漏洞。
![]()
讓開源修復落地
此外,OpenAI 還聯合 Trail of Bits 發起,并與 HackerOne 等安全平臺合作,推出了一個名為 “Patch the Planet”的倡議。
可以簡單理解成:OpenAI 想用 AI 給開源維護者“補人手”,幫他們處理現實中最難的一步——修復漏洞,幫開源項目把漏洞“真正修好”,而不是只負責“發現問題”。
之所以這么做,原因也很現實。今天很多開源軟件支撐著互聯網基礎設施,從開發工具到網絡服務,再到各種公共系統都依賴它們。但很多關鍵項目其實只有很小的維護團隊在支撐,有些甚至長期只有不到十個核心開發者,卻要負責絕大部分代碼維護工作。
此前,AI 確實能更快發現漏洞,但也帶來了新的負擔:安全報告數量暴增,其中還夾雜大量誤報。對維護者來說,不再是“沒漏洞可修”,而是“看不完、處理不完”。
所以 Patch the Planet 的思路不是簡單丟一堆 AI 報告給維護者,而是換一種方式:先由安全研究員(結合 AI 工具)把漏洞篩一遍、去重、驗證,并且盡量先生成可用的修復方案,再交給維護者確認。
在執行方式上,這個項目會先和開源項目維護者溝通,確認他們的優先級、修復習慣和漏洞披露流程,然后由安全研究員團隊主導整個流程,AI 負責輔助分析和生成補丁,人工負責把關,最終再交付給維護者。
參與項目的開源團隊可以獲得 ChatGPT Pro、Codex Security 的使用權限,以及 API 額度,用來支持開發和自動化工作流。
當前超過 30 個開源項目承諾參與,首批參與者包括 cURL、Go、Python、Sigstore 和 pyca/cryptography。
據 OpenAI 披露,在早期試點中,這個計劃在短短幾天內就發現了數百個潛在問題,合并了數十個修復補丁,并且還建立了一套可以復用的測試流程,用來更系統地找漏洞和驗證修復效果。
![]()
其他重磅更新
不止于此,與 GPT-5.5-Cyber 一同升級的,還有 OpenAI 的 Codex Security 工具鏈。
OpenAI 發布了新版 Codex Security 插件,希望把原本需要安全專家完成的許多工作進一步自動化。借助這一工具,開發者不僅可以對代碼進行深度安全掃描,還能分析近期代碼變更可能帶來的風險,自動生成包含漏洞等級、受影響代碼位置、驗證依據以及修復建議在內的安全報告。
在發現問題之后,Codex Security 還能夠進一步分析漏洞的攻擊路徑、構建威脅模型、驗證漏洞是否真實存在,并根據具體代碼庫生成可供開發者審核的修復補丁。
除了發現新漏洞,這套工具也被設計用于處理企業已經積壓的大量安全問題。例如,它可以讀取來自漏洞掃描器、安全公告、漏洞賞金計劃或工單系統中的歷史報告,對這些問題進行篩選、驗證和優先級排序,并自動生成對應補丁,幫助團隊更快完成修復工作。
從 OpenAI 的定位來看,Codex Security 并不是單純的漏洞掃描工具,更像是一名能夠參與完整安全開發流程的 AI 安全工程師。它既能幫助發現問題,也能協助驗證問題、生成修復方案,并將結果對接到企業現有的漏洞管理系統和開發工具鏈中。
另外,OpenAI 還宣布啟動 Daybreak Cyber Partner Program(Daybreak 網絡安全合作伙伴計劃),希望通過與安全廠商合作的方式,將其網絡安全能力進一步推廣到企業市場。
根據 OpenAI 的介紹,加入該計劃的安全產品和服務提供商,可以在自身產品中接入 GPT-5.5 及 Trusted Access for Cyber 能力,用于漏洞分析、安全檢測和防御工作流等場景。企業客戶雖然不會直接獲得模型訪問權限,但可以通過這些合作伙伴提供的產品和服務,間接使用相關能力。
![]()
OpenAI 與 Anthropic 的新戰場
Daybreak 的出現,也被不少業內人士視為 OpenAI 對 Anthropic 的直接回應。
過去幾個月,Anthropic 推出了面向網絡安全領域的 Mythos 項目,希望將 Claude 的推理能力用于漏洞研究和防御場景。
而 OpenAI 則迅速推出 Daybreak 和 GPT-5.5-Cyber。
雙方正在形成一場新的競爭:誰能率先成為企業安全團隊的 AI 平臺。
事實上,這場競爭背后還有更大的背景。越來越多研究表明,前沿大模型已經具備相當強的漏洞分析和利用能力。部分測試中,模型甚至能夠幫助研究人員快速構造漏洞利用代碼、發現系統弱點。
這也是為什么 OpenAI 和 Anthropic 都沒有完全開放最強安全模型。
因為同樣的能力既能用于防御,也能用于攻擊。如何在幫助安全研究人員與防止濫用之間取得平衡,正在成為所有前沿 AI 公司必須面對的問題。
參考:
https://openai.com/index/daybreak-securing-the-world/
CSDN 寵粉福利炸裂組合!
送 AMD 200小時硬核算力 + 滿血版 DeepSeek-V4 Pro 300萬Token
本地重負載+云端最強推理,一步到位解鎖 AI 自由!
領取地址:https://s.csdn.cn/4nPsOp
特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網易號”用戶上傳并發布,本平臺僅提供信息存儲服務。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.