OpenAI 扩展 Daybreak,GPT-5.5-Cyber 和 Codex Security 从漏洞发现转向补丁闭环
学术圈重大事件 · 发布 2026-06-23T03:57:00+08:00 · 更新 2026-06-23T04:03:03+08:00
OpenAI 6 月 22 日发布 Daybreak 更新,推出 Codex Security 插件更新、GPT-5.5-Cyber 完整版本和 Patch the Planet 开源安全协作,目标从发现漏洞推进到验证、补丁生成、测试和披露协同。它可能改变 AI 网络安全工具的评价重点,但关键数字来自公司自述,仍需维护者反馈和独立审计验证。
OpenAI 6 月 22 日发布 Daybreak 更新,把其防御性网络安全能力从“发现漏洞”进一步推进到验证、优先级排序、补丁生成、测试和披露协同。官方称,Codex Security 研究预览以来已扫描超过 3 万个代码库和 3000 万次 commit,人工标记修复超过 7 万项,自动判定已修复超过 50 万项;同时推出 GPT-5.5-Cyber 的完整版本,在 CyberGym 单模型评估中达到 85.6%,高于 GPT-5.5 的 81.8%。
OpenAI 扩展 Daybreak,GPT-5.5-Cyber 和 Codex Security 从漏洞发现转向补丁闭环(图源:OpenAI:Daybreak: Tools for securing every organization in the world)
这条消息的科研和工程意义在于,头部 AI 公司正在把网络安全模型评估从“能否找出漏洞”改写为“能否把漏洞变成可审查、可测试、可落地的修复”。OpenAI 页面把 Daybreak、Trusted Access for Cyber、Codex Security 工作流、伙伴计划和 Patch the Planet 放在同一个防御体系中,说明其目标用户不是普通聊天场景,而是经验证的安全团队、开源维护者、企业安全产品和关键基础设施运营方。
关键细节集中在两个方向。第一,GPT-5.5-Cyber 被定位为更强、也更宽松的授权网络安全模型,适用于大型代码库分析、可达性判断、受控环境验证、补丁开发和证据准备;OpenAI 还披露它在 ExploitGym 与 SEC-bench Pro 上分别高于 GPT-5.5。第二,Patch the Planet 由 OpenAI 与 Trail of Bits 发起,并与 HackerOne、Calif 等协作,初始参与项目包括 cURL、Go、Python、Sigstore、pyca/cryptography 等,试图让安全研究员先过滤误报、去重、复现并开发补丁,再交给维护者。
对开源生态而言,这种路线回应了一个现实瓶颈:AI 能更快发现问题,但维护者可能被更多报告压垮。OpenAI 引用 Linux Foundation 与 Harvard 研究称,常用项目中大量代码实际由很小团队维护;因此,真正有价值的不是把更多告警扔给项目,而是把验证、严重性复核、测试用例和补丁提交变成可协作流程。
仍需观察的是,这些结果主要来自 OpenAI 自有页面和合作伙伴实践,尚不是独立学术评测。安全能力更强也带来更高滥用风险,OpenAI 强调限定可信防御者访问、监控、范围控制和人工审查;后续应看个别漏洞披露完成后的技术报告、外部维护者反馈、误报率、补丁接受率,以及此类模型在真实软件供应链中是否减少而不是增加维护负担。
信息来源
可信度说明
主要依据 OpenAI 官方发布页和 Patch the Planet 官方说明,可核验发布时间、参与项目、伙伴、基准分数和已扫描规模。边界在于相关数字由公司自述,尚缺少独立复现、维护者长期反馈和完整披露后的外部审计;本文不泄露或复述利用细节。