Securitate cibernetică

Programul Daybreak de la OpenAI vrea să dețină patch-ul, nu doar bug-ul

mm
Adaugă Unite.AI la sursele tale preferate pe Google

OpenAI a extins programul său de securitate Daybreak pe 22 iunie 2026, și este ușor să citești anunțul ca o altă lansare de model cu o etichetă de securitate lipită pe el. Lansarea completă a GPT-5.5-Cyber, a unui plugin de securitate Codex actualizat, a unui program de parteneriat și a unui efort open-source numit Patch the Planet au fost lansate toate odată. Citește astfel și vei pierde mișcarea reală.

Mișcarea este într-o linie din post: de ani de zile, gâtuitura în securitate a fost găsirea vulnerabilităților, și acum gâtuitura este înlăturarea lor.

AI a schimbat care parte a jobului este grea. Modelele pot deja parcurge o bază de cod uriașă, urmări o cale de atac și aduce la suprafață defecte care înainte necesitau săptămâni pentru a fi descoperite de un specialist. Așadar, apărătorii nu mai sunt lipsiți de informații. Sunt copleșiți de ele.

Daybreak este pariul OpenAI de a deține a doua jumătate a jobului, partea care închide realmente gaura.

Asta este o pretenție mai mare decât sună.

Găsirea a devenit ieftină, așa că repararea a devenit produsul

Uitați-vă la ce pune accent OpenAI. Codex Security, în perioada de cercetare de la martie 2026, a scanat peste 30 de milioane de commit-uri în peste 30.000 de baze de cod. Și numărul cu care începe nu este bug-urile găsite, ci defectele remediate: peste 70.000 marcate ca rezolvate de recenzorii umani, peste jumătate de million închise automat.

Prezentarea plugin-ului este “un inginer de securitate lângă fiecare dezvoltator”, unul care nu numai că semnalează o problemă, dar verifică și dacă codul vulnerabil este chiar accesibil, scrie un patch și îl testează înainte ca un uman să îl aprobe.

Oricine rulează agenți neînsoțiți împotriva unei baze de cod reale înțelege de ce contează mai mult decât un alt scanner. Un scanner care îți oferă 4.000 de informații și pleacă te-a făcut săptămâna mai proastă, nu mai bună.

Lucrul care mișcă realmente riscul este partea plictisitoare după alertă: validează, repară, testează, expediază. OpenAI a privit acea lacună și a decis că este produsul.

GPT-5.5-Cyber este motorul pentru cazurile grele. A atins 85,6% pe CyberGym față de 81,8% pentru GPT-5.5 simplu, și a sărit de la aproximativ 26% la aproape 40% pe ExploitGym, benchmarkul pentru transformarea unei bug-uri cunoscute în cod de execuție care funcționează.

Așezați-vă cu al doilea număr. Aceeași capacitate care permite unui apărător să demonstreze că o vulnerabilitate este reală este capacitatea care permite unui atacator să o transforme într-o armă.

Răspunsul OpenAI este să o controleze: GPT-5.5-Cyber este expediat doar printr-o “lansare limitată pentru apărători de încredere”, cu verificare și monitorizare, în timp ce toată lumea primește GPT-5.5 cu Acces de Încredere pentru Cyber. Versiunea cea mai puternică a instrumentului nu este pentru vânzare. Trebuie să fiți aprobați pentru ea.

Dependențele dvs. sunt întreținute de zece oameni

Patch the Planet este piesa care ar trebui să înregistreze realmente pentru oricine care livrează software, ceea ce este oricine acum. OpenAI citează un studiu al Fundației Linux și Harvard care constată că 94% din proiectele open-source utilizate pe scară largă examinate aveau mai puțin de zece dezvoltatori care scriau peste 90% din cod.

Bibliotecile care susțin stiva dvs., stivele clienților dvs., și o mulțime de infrastructură critică sunt întreținute de o mână de oameni supraîncărcați, și AI a făcut cutia poștală a acestora și mai proastă prin generarea mai multor rapoarte de bug decât ar putea vreodată tria.

Inițiativa finanțează cercetători de securitate, îi înarmează cu Codex Security și îi îndreaptă spre acești întreținători, validând și deduplicând inundația înainte de a ajunge la un uman, apoi ajutând la aterizarea reparației.

Dar observați forma acesteia. Întreținătorii primesc ChatGPT Pro, acces condiționat la Codex și credite API. Capacitatea curge de la o companie, pe termenii pe care acea companie îi stabilește, în comunul open-source pe care totul este construit.

Este filantropie și distribuție în același timp. Aceeași logică rulează prin lista de parteneri — Cloudflare, CrowdStrike (CRWD ), Palo Alto, Cisco, zeci de alții — care pot utiliza modelul în interiorul produselor lor, dar nu primesc acces direct la cel puternic nici ei. OpenAI stă în mijlocul tuturor.

Citirea operatorului

Daybreak este probabil bun pentru securitate în ansamblu. Biblioteci corectate, remediere mai rapidă, reparații reale care ajung în infrastructură reală. Dacă rulează ceva, veți beneficia probabil de asta în aval fără a semna vreodată un contract.

Dar structura de dedesubt este aceeași care apare peste tot unde AI devine realmente util: capacitatea este reală, accesul este controlat, și compania care găsește bug-urile este acum și compania care vinde reparația și decide cine contează ca “apărător de încredere”.

Securitatea a avut întotdeauna furnizori. Ceea ce este nou este laboratorul care stabilește ritmul amenințării fiind și cel care vă vinde remedierea, accelerând descoperirea pe o parte și reparația pe cealaltă.

Asta nu este un motiv să stați afară. GPT-5.5 cu Codex Security este punctul de plecare corect pentru majoritatea echipelor, spune OpenAI, și pentru o dată marketingul și realitatea probabil se aliniază.

Dacă aveți o listă de informații în așteptare care putrezesc într-o coadă de ticket, un instrument care triază și repară la scară este valoros de rulat această săptămână. Rulați-l pe codul pe care îl dețineți, păstrați un uman care să vadă ce patch-uri sunt expediate, și tratați ieșirea ca orice ieșire a unui agent: rapidă, utilă și nu de încredere oarbă.

Doar fiți clari despre ce vă conectați. Stratul de patch-uri devine infrastructură, și infrastructura are proprietari. Folosiți avantajul. Nu îl confundați cu al dvs.

Alex McFarland este un jurnalist și scriitor de inteligență artificială, care explorează cele mai recente dezvoltări în domeniul inteligenței artificiale. El a colaborat cu numeroase startup-uri de inteligență artificială și publicații din întreaga lume.