ความปลอดภัยไซเบอร์

โอเพ่นเอไอ ต้องการเป็นเจ้าของแพตช์ ไม่ใช่แค่บั๊ก

mm
เพิ่ม Unite.AI ลงในแหล่งข้อมูลที่คุณต้องการบน Google

โอเพ่นเอไอ ขยายโปรแกรม Daybreak Security เมื่อวันที่ 22 มิถุนายน 2026 และสามารถอ่านประกาศได้ว่าเป็นการเปิดตัวโมเดลใหม่พร้อมกับฉลากความปลอดภัยที่ติดไว้ แต่การเปิดตัว GPT‑5.5‑Cyber ที่สมบูรณ์ของ Codex Security plugin ที่อัปเดตแล้ว โปรแกรมพันธมิตร และความพยายามที่เปิดเผยต่อสาธารณะที่เรียกว่า Patch the Planet ทั้งหมดนี้ได้รับการเผยแพร่พร้อมกัน เมื่ออ่านมันในลักษณะนั้น คุณจะพลาดการเคลื่อนไหวที่แท้จริง

การเคลื่อนไหวอยู่ในบรรทัดเดียวในโพสต์: มาหลายปีแล้วที่จุดอ่อนในด้านความปลอดภัยคือ การค้นหาความเสี่ยง และตอนนี้จุดอ่อนคือ การแก้ไข ความเสี่ยงเหล่านั้น

AI ได้พลิกผันส่วนหนึ่งของงานให้ยากขึ้น โมเดลสามารถคลำหาที่เก็บโค้ดขนาดใหญ่ ตรวจสอบเส้นทางการโจมตี และแสดงข้อบกพร่องที่ใช้เวลาหลายสัปดาห์ในการค้นหาโดยผู้เชี่ยวชาญ ดังนั้นผู้ป้องกันจึงไม่ขาดการค้นหาอีกต่อไป พวกเขาต้องจัดการกับผลลัพธ์เหล่านั้น

Daybreak คือการเดิมพันของ OpenAI ในการเป็นเจ้าของครึ่งหลังของงาน ซึ่งเป็นส่วนที่ปิดช่องโหว่จริงๆ

นั่นเป็นการอ้างสิทธิ์ที่ใหญ่กว่าที่ดูเหมือน

การค้นหามีราคาถูก ดังนั้นการแก้ไขจึงกลายเป็นผลิตภัณฑ์

ดูสิ่งที่ OpenAI ให้ความสำคัญกัน Codex Security ซึ่งอยู่ในระหว่างการวิจัยตั้งแต่เดือนมีนาคม 2026 ได้สแกนมากกว่า 30 ล้านคอมมิตต์ข้ามมากกว่า 30,000 ฐานโค้ด และตัวเลขที่พวกเขาเป็นผู้นำไม่ใช่ข้อบกพร่องที่พบ แต่เป็นข้อบกพร่องที่ แก้ไขแล้ว: มากกว่า 70,000 รายการที่ได้รับการแก้ไขโดยผู้ตรวจสอบมนุษย์ และมากกว่า 500,000 รายการที่ปิดอัตโนมัติ

การเสนอขายสำหรับปลั๊กอินคือ “วิศวกรความปลอดภัยอยู่ข้างๆ นักพัฒนา” ซึ่งไม่เพียงแต่ระบุปัญหา แต่ยังตรวจสอบว่าโค้ดที่มีความเสี่ยงสามารถเข้าถึงได้หรือไม่ เขียนแพตช์ และทดสอบก่อนที่มนุษย์จะอนุมัติ

ใครก็ตามที่กำลังรัน เอเย่นต์ที่ไม่มีการกำกับดูแลต่อฐานโค้ดที่แท้จริง เข้าใจว่าเหตุใดจึงมีความสำคัญมากกว่าเครื่องสแกนเนอร์อื่นๆ เครื่องสแกนเนอร์ที่มอบผลลัพธ์ 4,000 รายการและจากนั้นออกเดินไปได้ทำให้สัปดาห์ของคุณเลวร้ายลง ไม่ใช้ดีขึ้น

สิ่งที่เคลื่อนย้ายความเสี่ยงจริงๆ คือช่วงเวลาที่น่าเบื่อหลังจากการแจ้งเตือน: ตรวจสอบ, แก้ไข, ทดสอบ, จัดส่ง สิ่งที่ OpenAI มองเห็นช่องว่างนั้นและตัดสินใจว่ามันเป็นผลิตภัณฑ์

GPT‑5.5‑Cyber เป็นเครื่องยนต์สำหรับคดีที่ยาก มันทำได้ 85.6% ใน CyberGym เมื่อเทียบกับ 81.8% สำหรับ GPT‑5.5 ทั่วไป และเพิ่มขึ้นจากประมาณ 26% เป็นเกือบ 40% ใน ExploitGym ซึ่งเป็นมาตรฐานสำหรับการเปลี่ยนข้อบกพร่องที่ทราบเป็นการดำเนินการโค้ดที่ทำงาน

นั่งลงกับตัวเลขที่สอง ความสามารถเดียวกับที่ช่วยให้ผู้ป้องกันพิสูจน์ว่าความเสี่ยงนั้นเป็นจริงก็คือความสามารถที่ช่วยให้ผู้โจมตีสามารถใช้ประโยชน์จากมัน

คำตอบของ OpenAI คือการควบคุมมัน: GPT‑5.5‑Cyber จะจัดส่งเฉพาะผ่าน “การเผยแพร่แบบจำกัดให้กับผู้ป้องกันที่เชื่อถือได้” พร้อมการยืนยันและติดตาม ในขณะที่ทุกคนได้รับ GPT‑5.5 ที่อ่อนลงพร้อมการเข้าถึง Cyber ที่เชื่อถือได้ เวอร์ชันที่แข็งแกร่งที่สุดของเครื่องมือนั้นไม่ได้ขาย คุณจะได้รับการอนุมัติสำหรับมัน

การพึ่งพาเป็นของคนสิบคน

Patch the Planet คือส่วนที่ควรลงทะเบียนสำหรับทุกคนที่จัดส่งซอฟต์แวร์ ซึ่งเป็นทุกคนในขณะนี้ OpenAI อ้างอิงการศึกษาของ Linux Foundation และ Harvard ที่พบว่า 94% ของโครงการโอเพ่นซอร์สที่ใช้กันอย่างแพร่หลายที่ตรวจสอบนั้นมีนักพัฒนาน้อยกว่าสิบคนเขียนโค้ดมากกว่า 90%

ไลบรารีที่รองรับスタ็กของคุณ สต๊อกของลูกค้าของคุณ และโครงสร้างพื้นฐานที่สำคัญจำนวนมากถูกบำรุงรักษาโดยคนเพียงไม่กี่คน และ AI เพิ่งทำให้กล่องจดหมายของพวกเขาแย่ลงโดยสร้างรายงานข้อบกพร่องมากกว่าที่พวกเขาจะสามารถจัดลำดับความสำคัญได้

การริเริ่มนี้ให้ทุนสนับสนุนนักวิจัยด้านความปลอดภัย อาวุธพวกเขาให้กับ Codex Security และชี้พวกเขาไปที่ผู้ดูแลระบบ ตรวจสอบและกำจัดข้อบกพร่องที่ซ้ำกันก่อนที่จะไปถึงมนุษย์ แล้วช่วยให้ลงจอดในการแก้ไข

แต่สังเกตุเห็นรูปร่างของมัน ผู้ดูแลระบบได้รับ ChatGPT Pro การเข้าถึง Codex ที่มีเงื่อนไข และเครดิต API ความสามารถไหลจากบริษัทหนึ่งไปยังพื้นที่โอเพ่นซอร์สที่ทุกอย่างถูกสร้างขึ้น

มันเป็นทั้งการกุศลและกระจายสินค้าในเวลาเดียวกัน โลจิกเดียวกันทำงานผ่านรายชื่อผู้ร่วมให้ข้อมูล — Cloudflare, CrowdStrike (CRWD ), Palo Alto, Cisco, อีกหลายสิบ — ที่สามารถใช้โมเดลภายในผลิตภัณฑ์ของตนเอง แต่ไม่ได้รับการเข้าถึงโดยตรงไปยังโมเดลที่แข็งแกร่งเช่นกัน OpenAI นั่งอยู่ตรงกลางของทุกสิ่ง

การอ่านของผู้ดำเนินการ

Daybreak น่าจะดีสำหรับความปลอดภัยโดยรวม การแก้ไขไลบรารี่ การแก้ไขที่รวดเร็วขึ้น การลงจอดการแก้ไขที่แท้จริงในโครงสร้างพื้นฐานที่แท้จริง หากคุณรันอะไรสักอย่าง คุณมีแนวโน้มที่จะได้รับประโยชน์จากมันโดยไม่ต้องลงนามในข้อตกลง

แต่โครงสร้างที่อยู่ด้านล่างเป็นแบบเดียวกับที่ปรากฏทุกที่ที่ AI มีประโยชน์จริงๆ: ความสามารถเป็นจริง การเข้าถึงถูกควบคุม และบริษัทที่พบข้อบกพร่องตอนนี้ยังขายการแก้ไขและตัดสินใจว่าใครคือ “ผู้ป้องกันที่เชื่อถือได้”

ความปลอดภัยมีจำหน่ายมาตลอด แต่สิ่งที่ใหม่คือ ห้องปฏิบัติการที่กำหนดจังหวะของภัยคุกคาม ยังเป็นผู้ที่ขายการบรรเทาผลกระทบด้วยการเร่งการค้นพบในด้านหนึ่งและการแก้ไขในอีกด้าน

ที่ไม่ใช่เหตุผลที่จะนั่งออก GPT‑5.5 พร้อมกับ Codex Security เป็นจุดเริ่มต้นที่เหมาะสมสำหรับทีมส่วนใหญ่ OpenAI กล่าว และครั้งนี้การตลาดและความเป็นจริงมีแนวโน้มที่จะสอดคล้องกัน

หากคุณมีรายการที่คั่งค้างในคิวตั๋วที่เน่าเสีย เครื่องมือที่จัดลำดับความสำคัญและแก้ไขในระดับใหญ่นั้นมีค่าใช้จ่ายในการรันในสัปดาห์นี้ รันบนโค้ดที่คุณเป็นเจ้าของ รักษามนุษย์ให้อยู่ในตำแหน่งที่แพตช์จะส่ง และปฏิบัติต่อเอาต์พุตเหมือนเอาต์พุตของเอเย่นต์ใดๆ: เร็ว มีประโยชน์ และไม่เชื่อถือได้โดยไม่ต้องตรวจสอบ

เพียงแต่ต้องชัดเจนเกี่ยวกับสิ่งที่คุณเสียบเข้าไป ชั้นแพตช์กำลังจะกลายเป็นโครงสร้างพื้นฐาน และโครงสร้างพื้นฐานมีเจ้าของ ใช้ประโยชน์จากมัน แต่อย่าเข้าใจผิดว่ามันเป็นของคุณ

Alex McFarland เป็นนักข่าวและนักเขียน AI ที่สำรวจการพัฒนาล่าสุดในด้านปัญญาประดิษฐ์ เขาได้ร่วมงานกับสตาร์ทอัพ AI และสื่อสิ่งพิมพ์ต่างๆ ทั่วโลก