OpenAI 推出新的安全工具并更新 GPT-5.5-Cyber(2分钟阅读)

TLDR AI 产品

摘要

OpenAI 推出了新的安全工具,包括 Codex Security 插件和更新的 GPT-5.5-Cyber 模型,以及 Daybreak 计划和 Patch the Planet 开源项目,从漏洞发现转向自动化补丁生成。

OpenAI 最近推出了更新版的 Codex Security 插件、GPT-5.5-Cyber(限量发布)、Daybreak Cyber 合作伙伴计划以及名为 Patch the Planet 的开源安全计划。Daybreak 是面向人工智能时代的防御性网络安全堆栈。OpenAI 通过合作伙伴模式推广 Daybreak,而非直接提供广泛模型访问权限。其目标是将具备网络安全可信访问功能的 GPT-5.5 嵌入现有的安全产品和服务中,同时通过合作伙伴系统管理访问权限。
查看原文
查看缓存全文

缓存时间: 2026/06/23 13:42

# OpenAI 推出全新安全工具并更新 GPT-5.5-Cyber 来源:https://www.testingcatalog.com/openai-launches-new-security-tools-and-updates-gpt-5-5-cyber/ 谷歌优选来源(https://google.com/preferences/source?q=testingcatalog.com) OpenAI 正将 Daybreak 从漏洞发现推进到补丁自动化,推出了更新版 Codex Security 插件、完整版 GPT-5.5-Cyber 模型(限量发布)、Daybreak 网络安全合作伙伴计划,以及 Patch the Planet——一个与 Trail of Bits、HackerOne、Calif、研究人员及项目维护者共同发起的开源安全倡议。 核心转变在于从发现漏洞迈向修复落地。Codex Security 已集成到 Codex 工作流中,可扫描整个代码库、选定文件夹或特定变更。它能审查最近提交,生成包含严重性、受影响代码位置、验证证据及修复指导的报告,追踪攻击路径,构建威胁模型,验证发现,生成补丁,并通过 SARIF 和 CodeQL 查询等格式将结果导出到漏洞管理系统。自 3 月份的研究预览版发布以来,OpenAI 报告称 Codex Security 已扫描超过 3000 万次提交,涵盖 3 万多个代码库,其中人工审核人员标记超过 7 万项发现为已修复,超过 50 万项发现被自动检测为已修复。 > 我们希望帮助所有公司实现安全,与美国政府及安全生态系统合作。\*完整版 GPT-5.5-Cyber 现已到来;在 CyberGym 上达到业界领先水平。\*Patch The Planet 和 Codex Security 将帮助解决安全问题,而不仅仅是发现它们。pic.twitter.com/otyCFHJR4d (https://t.co/otyCFHJR4d?ref=testingcatalog.com) — Sam Altman (@sama)2026 年 6 月 22 日 (https://x.com/sama/status/2069121360744550796?ref_src=twsrc%5Etfw&ref=testingcatalog.com) GPT-5.5-Cyber 是本次发布中更受控制但能力更强的部分。OpenAI 表示,该模型面向执行授权网络安全任务的已验证防御者,而非通用访问。它专为更深入的代码库分析、可达性检查、漏洞验证、补丁开发、测试及证据准备而设计。在 CyberGym 上,GPT-5.5-Cyber 达到 85.6%,而 GPT-5.5 为 81.8%;在 ExploitGym 上得分为 39.5%,GPT-5.5 为 25.95%;在 SEC-bench Pro 上得分为 69.8%,GPT-5.5 为 63.1%。 Patch the Planet 将这一能力引入开源软件。已有超过 30 个项目承诺参与,首批名单包括 cURL、Go、Python、Sigstore、pyca/cryptography、NATS Server、aiohttp、freenginx 和 Python.org。参与项目将获得 ChatGPT Pro、有条件访问 Codex Security 的权限,以及用于维护者自动化和发布工作流的 API 额度。Trail of Bits 的工程师正直接与维护者合作,验证问题、去重、重新评估严重性、编写补丁、支持测试并在维护者看到最终成果前协调披露。 OpenAI 还通过合作伙伴模式而非直接广泛模型访问来推广 Daybreak。其目标是将具备可信访问 GPT-5.5 的网络安全功能嵌入现有安全产品和服务,同时通过合作伙伴系统管控访问权限。 该公司将 Daybreak 定位为 AI 时代的防御性网络安全栈:前沿模型、Codex 工作流、受控访问、专家审查以及安全生态系统集成。此次发布意义重大,因为 OpenAI 不再仅将 AI 网络安全呈现为模型能力或评估结果,而是将其转变为用于扫描、验证、修复和审查企业、政府及开源环境中软件漏洞的运营管道。 来源 (https://openai.com/index/daybreak-securing-the-world/?ref=testingcatalog.com)

相似文章

Daybreak:保护全球每一家组织的工具

OpenAI Blog

OpenAI 扩展了 Daybreak,新增工具(Codex Security 插件、GPT-5.5-Cyber 模型)以及 Patch the Planet 计划,旨在以机器速度普及易受攻击软件的修补工作,应对从发现漏洞向修补漏洞的转变。