사이버 보안
오픈AI의 Daybreak, 버그가 아닌 패치를 소유하고 싶다

오픈AI는 Daybreak 보안 프로그램을 확장했으며, 2026년 6월 22일에 발표했습니다. 이 발표는 보안 레이블이 붙은 또 하나의 모델 드롭으로 읽히기 쉽습니다. GPT-5.5-サイバー의 전체 릴리스, 업데이트된 Codex 보안 플러그인, 파트너 프로그램, 그리고 Patch the Planet라는 오픈소스 프로젝트가 모두 함께 출시되었습니다. 이를 그렇게 읽으면 실제 움직임을 놓치게 됩니다.
움직임은 게시물의 한 줄에 있습니다. 수년 동안 보안의 병목은 취약점을 찾는 것이었ですが, 이제 병목은 패치하는 것입니다.
AI는 작업의 어느 쪽이 어려운지 뒤바꾸었습니다. 모델은 이미 거대한 코드베이스를 크롤링하고, 공격 경로를 추적하고, 전문가가 몇 주 동안 찾아야 하는 결함을 표면화할 수 있습니다. 따라서 방어자는 더 이상 발견물이 부족하지 않습니다. 그들은 그것에 묻혀 있습니다.
Daybreak는 작업의 두 번째 절반, 즉 실제로 구멍을 닫는 부분을 소유하는 오픈AI의 베팅입니다.
그것은 들리는 것보다 더 큰 주장입니다.
발견이 저렴해지자, 수정이 제품이 되었습니다
오픈AI가 중점을 두고 있는 것을 살펴보십시오. Codex Security는 2026년 3월부터 연구 미리 보기로 제공되었으며, 30만 개 이상의 커밋을 3만 개 이상의 코드베이스에서 스캔했습니다. 그리고 그들이 앞세우는 숫자는 발견된 버그가 아니라 수정된 findings입니다. 인간 검토자가 확인한 7만 개 이상의 findings가 해결되었습니다. 자동으로 닫힌 findings는 50만 개 이상입니다.
플러그인의 피치는 “모든 개발자 옆에 보안 엔지니어”입니다. 이는 단순히 문제를 지적하는 것이 아니라, 취약한 코드가 실제로 도달할 수 있는지 확인하고, 패치를 작성하고, 인간이 승인하기 전에 테스트합니다.
실제 코드베이스에 대해 감독되지 않는 에이전트를 실행하는 사람은 왜 이것이 중요한지 이해합니다. 4,000개의 findings를 제공하고 떠나는 스캐너는 당신의 주를 더 나쁘게 만들뿐입니다.
실제로 위험을 이동시키는 것은 경고 이후의 지루한 구간입니다. 검증, 패치, 테스트, 출하입니다. 오픈AI는 그 간격을看着 그것이 제품이라고 결정했습니다.
GPT-5.5-サイバー는 어려운 경우를 위한 엔진입니다. CyberGym에서 85.6%를 달성했으며, 평범한 GPT-5.5는 81.8%였습니다. ExploitGym에서는 약 26%에서 거의 40%로 뛰었습니다. ExploitGym은 알려진 버그를 작동하는 코드 실행으로 전환하는 벤치마크입니다.
그 두 번째 숫자를 생각해 보십시오. 취약점이 실제인지 증명할 수 있는 동일한 기능이 공격者가 그것을 무기화하는 기능입니다.
오픈AI의答案은 그것을 게이트하는 것입니다. GPT-5.5-サイバー는 “신뢰할 수 있는 방어자”에게만 제한적으로 출시되며, 검증과 모니터링이 포함됩니다. 그리고 모든 사람은 GPT-5.5 with Trusted Access for Cyber를 받습니다. 도구의 가장 강력한 버전은 판매되지 않습니다. 당신은 그것에 대해 승인받습니다.
당신의 의존성은 10명이 유지합니다
Patch the Planet은 소프트웨어를 출하하는 모든 사람에게 실제로 등록해야 하는 것입니다. 오픈AI는 리눅스 재단과 하버드 연구에서 94%의 널리 사용되는 오픈소스 프로젝트가 10명 미만의 개발자에 의해 유지되고 있다고 주장합니다. 그 개발자들은 90% 이상의 코드를 작성합니다.
당신의 스택, 고객의 스택, 그리고 많은 중요한 인프라를 지지하는 라이브러리는 수고하는 사람들의 손에 달려 있습니다. 그리고 AI는 더 많은 버그 리포트를 생성하여 그들의 인박스를 더 나쁘게 만들었습니다.
이니셔티브는 보안 연구자를 자금 지원하고, Codex Security를 제공하고, 그것을 유지 보수자에게 지시합니다. 그리고 그것은 洪을 검증하고 중복을 제거하여 인간에게 도달하기 전에 도움을줍니다.
그러나 그것의 모양을 보십시오. 유지 보수자는 ChatGPT Pro, 조건부 Codex 액세스, API 크레딧을 받습니다. 능력은 한 회사에서 흐르며, 그것은 모든 것을 구축하는 오픈소스 공통체로 이동합니다.
그것은 동시에 자선과 배포입니다. 동일한 논리가 파트너 목록을 통해 실행됩니다. Cloudflare, CrowdStrike (CRWD ), Palo Alto, Cisco, 그리고 수십 개의 다른 회사들은 자신의 제품 내에서 모델을 사용할 수 있지만, 강력한 버전에 직접 액세스할 수는 없습니다. 오픈AI는 모든 것의 중간에 있습니다.
운영자의 읽기
Daybreak는 아마도 보안 전체에 좋습니다. 패치된 라이브러리, 빠른 수정, 실제 수정이 실제 인프라에 적용됩니다. 당신이 무엇인가를 실행한다면, 당신은 계약을 체결하지 않고도 하류에서 이익을 얻을 것입니다.
그러나 그 아래의 구조는 실제로 유용한 AI가 나타나는 모든 곳에서 나타나는 동일한 구조입니다. 능력은 실제이며, 액세스는 게이트되어 있으며, 버그를 찾는 회사는 이제 수정을 판매하고 “신뢰할 수 있는 방어자”가 누구인지 결정합니다.
보안에는 항상 판매자가 있었습니다. 새로운 것은 위협의 속도를 설정하는 연구소가 또한 수정을 판매하는 것입니다. 발견을 가속화하고 수정을 가속화합니다.
그것은 앉아 있는 이유가 아닙니다. GPT-5.5 with Codex Security는 대부분의 팀에게 올바른 시작점입니다. 오픈AI는 말합니다. 그리고 한 번에 마케팅과 현실이 맞을 것입니다.
티켓 큐에 썩어가는 findings 백로그가 있다면, 대규모로 트라이어지하고 패치하는 도구는 실행할 가치가 있습니다. 코드를 소유하고, 인간이 패치가 배송되는지 확인하고, 에이전트 출력을 신뢰하지 말라는 것입니다.
그냥 무엇을 플러그인하는지 명확하게 하십시오. 패치 레이어는 인프라가 되고 있으며, 인프라에는 소유자가 있습니다. 레버리지를 사용하십시오. 그것을 당신의 것으로 착각하지 마십시오.












