أصدرت OpenAI النسخة الكاملة من نموذج GPT-5.5-Cyber، الذي كان متاحاً سابقاً كمعاينة فقط، وذلك ضمن إصدار محدود مستمر للمدافعين الموثوقين . أظهر النموذج تحسناً كبيراً مقارنة بـ GPT-5.5 الأساسي على اختبارات الأمن السيبراني المتخصصة:
في إطار إطار الاستعداد (Preparedness Framework) الخاص بـ OpenAI، حصل GPT-5.5 على تصنيف (عالٍ) لقدرات الأمن السيبراني، مما يعني أنه لا يزال دون عتبة (الحرج) (Critical) التي تُعرف بأنها القدرة على تطوير ثغرات (Zero-Day) بشكل مستقل دون مساعدة بشرية . في أحد المقاييس، أكمل GPT-5.5 (والنسخة السيبرانية) محاكاة هجوم شبكي من 32 خطوة، وهو ثاني نموذج ذكاء اصطناعي يحقق ذلك بعد نموذج Mythos من Anthropic
.
أطلقت OpenAI إضافة (Codex Security) المحدّثة التي تدمج اكتشاف الثغرات الأمنية والتحقق منها وتصحيحها مباشرة في سير عمل المطور داخل بيئة Codex. صُممت الإضافة لتتجاوز التحليل الثابت (Static Analysis): فهي قادرة على بناء أو استنتاج نموذج التهديد، وتحديد الثغرات المحتملة، وتحديد ما إذا كان الكود المتأثر يمكن الوصول إليه، وجمع أدلة التحقق، وتطوير تصحيحات مستهدفة، والتحقق من النتيجة
. تقول OpenAI إن الإضافة تتضمن الدروس المستفادة من الاستخدام الداخلي واستخدام العملاء لتسريع عملية العثور على الثغرات وإصلاحها في الأنظمة الحالية، مع المساعدة أيضاً في منع ظهور ثغرات جديدة تماماً
. ومنذ معاينتها البحثية في مارس 2026، قامت إضافة (Codex Security) بمسح أكثر من 30 مليون التزام برمجي (Commit) عبر أكثر من 30,000 قاعدة بيانات برمجية، حيث قام المراجعون البشريون بوضع علامات يدوية على أكثر من 70,000 نتيجة
.
يعد مشروع (Patch the Planet) المبادرة مفتوحة المصدر المحورية ضمن توسعة (Daybreak)، وقد تم بناؤه بالتعاون مع شركتي Trail of Bits و HackerOne و Calif . تصفه OpenAI بأنه (جهد لمساعدة القائمين على صيانة البرمجيات مفتوحة المصدر على الانتقال من نتائج الثغرات الأمنية إلى الإصلاحات المدمجة) مع وضع المراجعة البشرية في المركز
. يمول المشروع مهندسي أمن متخصصين من Trail of Bits يعملون بدوام كامل باستخدام Codex و GPT-5.5-Cyber في مشاريع مفتوحة المصدر، بهدف ليس فقط العثور على الأخطاء ولكن أيضاً كتابة وتقديم التصحيحات التي يتم دمجها
.
نظّمت Trail of Bits (سباقاً افتتاحياً) لمدة خمسة أيام بمشاركة 25 مهندساً يعملون مباشرة مع القائمين على صيانة المشاريع مفتوحة المصدر . النتائج عبر 19 مشروعاً (مع تعهد أكثر من 30 مشروعاً بالمشاركة)
:
من الأمثلة البارزة على النتائج: 8 إثباتات مفهوم (Proof-of-Concepts) لتسريب مؤشرات في نواة لينكس (Linux kernel)، و 24 متجه تصعيد صلاحيات محلي (Local Privilege Escalation) في أدوات النظام، وأكثر من 10 ثغرات في متصفح Safari قابلة للاستغلال، و CVE في Firefox WebAssembly (CVE-2026-8390) تم تصحيحه قبل مؤتمر Pwn2Own، وأربعة من ستة CVEs في dnsmasq تم تحديدها بشكل مستقل قبل الإصلاح العام . شملت المشاريع: cURL و NATS و pyca/cryptography و Sigstore و aiohttp ومشروع Go و freenginx و Python و python.org و urllib3 و PyPI و SimpleX و Valkey و RustCrypt
. استخدم مهندسو Trail of Bits عمليات تشغيل متكررة لأمر
/goal في Codex مع GPT-5.5-Cyber لبناء مختبر كامل لاختبارات (Fuzzing) يغطي عشرات نقاط الدخول والمنصات والبذور الاختبارية الجديدة في أقل من أسبوع .
كما سيحصل القائمون على صيانة المشاريع المشاركة على ستة أشهر من خدمة ChatGPT Pro من OpenAI، بما في ذلك الوصول المشروط إلى Codex للأمان للبرمجة والأتمتة وسير العمل .
أطلقت OpenAI برنامج (Daybreak Cyber Partner Program)، وهو مبادرة دعوة فقط تمنح بائعي حلول الأمن السيبراني إمكانية الوصول إلى قدرات الأمن السيبراني المتطورة من OpenAI (بما في ذلك GPT-5.5 مع الوصول الموثوق) لدمجها في منتجاتهم وخدماتهم . يهدف البرنامج إلى (تشغيل المنتجات المبنية على أفضل قدراتنا السيبرانية لشركات الأمن الرائدة لتأمين برمجيات العالم)
.
قائمة شركاء أوسع من الإطلاق الأولي لـ (Daybreak) في مايو 2026 ضمت أيضاً: Cloudflare، Oracle، Zscaler، Akamai، Fortinet، Intel، Qualys، Rapid7، Trail of Bits، SpecterOps، SentinelOne، Netskope، Snyk، Gen Digital، Semgrep، و Socket .
يضع هذا التوسع مبادرة (Daybreak) من OpenAI في مواجهة مباشرة مع مشروع (Project Glasswing) ونموذج Mythos من Anthropic. بناءً على الأدلة المتاحة، يختلف النهجان استراتيجياً ويقدمان مشهداً تنافسياً متحركاً:
بشكل عام، تتداول الشركتان الريادة عبر معايير ومجالات قدرات مختلفة. يؤكد نهج OpenAI على إضفاء الطابع الديمقراطي - التصحيح مفتوح المصدر، وتكاملات الشركاء الواسعة، والأدوات المدمجة للمطورين - وهذا يتناقض مع استراتيجية Anthropic الأكثر تحكماً والمركزة على النخبة. يظل كلا النموذجين في طليعة التكنولوجيا في مجالات قوتهما، ومن المرجح أن تستمر الديناميكية التنافسية في التطور.
ملاحظة: تم إعداد هذا المقال بناءً على معلومات من مصادر متعددة، بما في ذلك الإعلانات الرسمية من OpenAI و Trail of Bits، وتقارير من (AISI) ومواقع أخبارية.