@FinanceYF5: 2/先看Codex Security上线三个月交出的数字: 【扫描3万个代码库】 【扫描超3000万次提交】 【超50万个漏洞已修复】 这是自3月研究预览版上线以来的成绩。 这个速度,人工根本追不上。

X AI KOLs Following 产品

摘要

Codex Security 上线三个月已扫描3万个代码库、超3000万次提交,修复超50万个漏洞,展示了AI自动化的高效。

2/先看Codex Security上线三个月交出的数字: 【扫描3万个代码库】 【扫描超3000万次提交】 【超50万个漏洞已修复】 这是自3月研究预览版上线以来的成绩。 这个速度,人工根本追不上。 https://t.co/xayXATudxb
查看原文
查看缓存全文

缓存时间: 2026/06/23 03:44

2/先看Codex Security上线三个月交出的数字:

【扫描3万个代码库】 【扫描超3000万次提交】 【超50万个漏洞已修复】

这是自3月研究预览版上线以来的成绩。

这个速度,人工根本追不上。 https://t.co/xayXATudxb

1/AI找漏洞已经不是瓶颈了。

现在的瓶颈是:找到了,没人修。

OpenAI今天推出Daybreak扩展计划,目标是用AI把打补丁这件事也自动化掉

一个Thread讲清楚

2/First, let’s look at the numbers delivered by Codex Security after three months of going live:

[Scanned 30,000 code repositories] [Scanned over 30 million commits] [Over 500,000 vulnerabilities already fixed]

These are the results since the research preview version launched in March.

At this speed, humans simply can’t keep up.

3/今天同步更新的还有GPT-5.5-Cyber完整版。

在CyberGym基准测试上拿到【85.6%】,超过GPT-5.5的81.8%。

这是目前单模型最高分。

Claude Opus 4.7是73.1%,排在最后。

4/两个更难的实战基准也领先:

ExploitGym(把已知漏洞变成可用攻击的能力):GPT-5.5-Cyber 39.5% vs GPT-5.5 25.95%

SEC-bench Pro(长链漏洞发现):69.8% vs 63.1%

不是实验室数字,测的是能不能在真实系统里打出效果。

5/还有一个“Patch the Planet“计划值得单独说。

和Trail of Bits合作,资助安全研究员直接帮开源项目修漏洞。

首批已有cURL、Go、Python、Sigstore等30+开源项目加入。

94%的主要开源项目,核心开发者不超过10人——他们根本没精力处理海量漏洞报告。

6/这次还拉上了全球政府端:

澳大利亚、加拿大、法国、德国、日本、韩国、欧盟机构(含ENISA)——都已建立Trusted Access for Cyber合作。

目标是在AI让漏洞发现速度指数级提升的同时,防守方也能同步升级。

不只是商业产品,是想把能力给到所有值得信赖的防守方。

7/发现漏洞只是开始,打上补丁才算真正保护了世界。

OpenAI现在押注的方向是:【从找漏洞,到自动修漏洞】,完成整个闭环。

你觉得AI把安全防御自动化这件事,会先在哪个领域跑通?

OpenAI Daybreak官方博客

以上就是全部

如果您喜欢这个主题:

1.关注我(@FinanceYF5) 2. 点赞+转发下面第一条帖子

相似文章

@GitHub_Daily: 做安全测试,SQL 注入、XSS、SSRF 几十种漏洞类型,手动逐个排查非常耗时间。 Deep Eye 用 AI 驱动渗透测试,可以接入 10 多家模型服务,自动生成测试方案。 覆盖 45 种以上的漏洞检测,先识别目标站点用了什么技术和防…

X AI KOLs Timeline

Deep Eye 是一个 AI 驱动的渗透测试工具,可接入多家模型服务,自动生成测试方案,覆盖 45 种以上漏洞检测类型,并支持合规报告生成。