OpenAI hat die Vollversion von GPT-5.5-Cyber veröffentlicht, die zuvor nur in einer eingeschränkten Vorschau verfügbar war, und gewährt weiterhin nur vertrauenswürdigen Verteidigern Zugang . Das Modell erzielt deutliche Fortschritte gegenüber der Basisversion GPT-5.5 bei spezifischen Cybersecurity-Benchmarks:
Im Rahmen des Preparedness Framework von OpenAI erhält GPT-5.5 die Einstufung „Hoch“ für Cybersicherheitsfähigkeiten, bleibt aber unter der „Kritischen“ Schwelle – definiert als die Fähigkeit, Zero-Day-Exploits ohne menschliche Hilfe autonom zu entwickeln . GPT-5.5 (einschließlich der Cyber-Variante) absolvierte eine 32-stufige Netzwerkangriffssimulation und wird als erst zweite KI überhaupt gemeldet, der dies gelang – nach Anthropics Mythos
.
OpenAI hat ein aktualisiertes Codex Security Plugin eingeführt, das die Erkennung, Validierung und Behebung von Schwachstellen direkt in den Entwickler-Workflow innerhalb von Codex einbettet . Das Plugin geht über eine reine statische Analyse hinaus: Es kann ein Bedrohungsmodell erstellen oder ableiten, plausible Schwachstellen identifizieren, prüfen, ob betroffener Code erreichbar ist, Validierungsnachweise sammeln, gezielte Patches entwickeln und das Ergebnis verifizieren
. Laut OpenAI fließen in das Plugin die Erkenntnisse aus der internen Nutzung und der Kundenanwendung ein, um die Suche und Behebung von Schwachstellen in bestehenden Systemen zu beschleunigen und gleichzeitig zu verhindern, dass neue Schwachstellen überhaupt in die Produktion gelangen
. Seit seiner Forschungsvorschau im März 2026 hat das Codex Security Plugin bereits über 30 Millionen Commits in mehr als 30.000 Codebasen gescannt, wobei menschliche Prüfer manuell über 70.000 Funde markiert haben
.
Patch the Planet ist das zentrale Open-Source-Projekt im Rahmen der Daybreak-Erweiterung und wurde in Partnerschaft mit Trail of Bits, HackerOne und Calif aufgebaut . OpenAI beschreibt es als „einen Versuch, Open-Source-Maintainern zu helfen, von Sicherheitsergebnissen zu zusammengeführten Fixes zu gelangen“, wobei die menschliche Überprüfung im Mittelpunkt steht
. Das Programm finanziert dedizierte Sicherheitsingenieure von Trail of Bits, die mit Codex und GPT-5.5-Cyber Vollzeit an Open-Source-Projekten arbeiten. Ziel ist es, nicht nur Fehler zu finden, sondern auch Patches zu schreiben und einzureichen, die dann zusammengeführt werden
.
Trail of Bits organisierte einen fünftägigen Start-Sprint mit 25 Ingenieuren, die direkt mit Open-Source-Maintainern zusammenarbeiteten . Ergebnisse aus 19 Projekten (über 30 haben ihre Teilnahme zugesagt)
:
Zu den bemerkenswerten Ergebnissen gehören 8 Proof-of-Concepts für Pointer-Leaks im Linux-Kernel, 24 lokale Privilege-Escalation-Vektoren in Systemdienstprogrammen, über 10 ausnutzbare Safari-Sicherheitslücken, eine Firefox-WebAssembly-CVE (CVE-2026-8390), die vor dem Pwn2Own-Wettbewerb geschlossen wurde, und vier von sechs dnsmasq-CVEs, die unabhängig voneinander vor ihrer öffentlichen Behebung entdeckt wurden . Zu den bearbeiteten Projekten gehörten cURL, NATS, pyca/cryptography, Sigstore, aiohttp, das Go-Projekt, freenginx, Python und python.org, urllib3, PyPI, SimpleX, Valkey und RustCrypt
. Die Ingenieure von Trail of Bits nutzten wiederholte Codex
/goal-Läufe mit GPT-5.5-Cyber, um ein vollständiges Fuzzing-Labor aufzubauen, das Dutzende von Einstiegspunkten, Plattformen und neuartige Testansätze in weniger als einer Woche abdeckte – eine Aufgabe, die ihrer Schätzung nach normalerweise mindestens mehrere Wochen gedauert hätte .
Teilnehmende Maintainer erhalten außerdem sechs Monate ChatGPT Pro von OpenAI, einschließlich bedingtem Codex-Sicherheitszugang für Programmierung, Automatisierungen und Workflows .
OpenAI hat das Daybreak Cyber Partner Program gestartet, eine nur auf Einladung zugängliche Initiative, die Sicherheitsanbietern Zugang zu OpenAIs modernsten Cybersicherheitsfähigkeiten (einschließlich GPT-5.5 mit Trusted Access) gewährt, um diese in ihre eigenen Produkte und Dienstleistungen zu integrieren . Das Programm zielt darauf ab, „Produkte zu ermöglichen, die auf unseren besten Cybersicherheitsfähigkeiten für führende Sicherheitsunternehmen aufbauen, um die Software der Welt zu sichern“
.
Eine breitere, frühere Partnerliste aus dem Start von Daybreak im Mai 2026 umfasste außerdem Cloudflare, Oracle, Zscaler, Akamai, Fortinet, Intel, Qualys, Rapid7, Trail of Bits, SpecterOps, SentinelOne, Netskope, Snyk, Gen Digital, Semgrep und Socket .
Die Erweiterung positioniert OpenAIs Daybreak direkt gegen Anthropics Project Glasswing und das Mythos-KI-Modell. Basierend auf den verfügbaren Informationen unterscheiden sich die beiden Ansätze in ihrer Strategie und bieten ein dynamisches Wettbewerbsumfeld:
Insgesamt führen die beiden Unternehmen bei verschiedenen Benchmarks und Fähigkeitsbereichen abwechselnd die Spitze an. OpenAIs Betonung der Demokratisierung – Open-Source-Patching, breite Partnerintegrationen und entwicklerzentrierte Tools – steht im Gegensatz zu Anthropics stärker kontrollierter, auf Eliten fokussierter Bereitstellungsstrategie. Beide Modelle bleiben in ihren jeweiligen Stärkebereichen auf dem neuesten Stand, und die Wettbewerbsdynamik wird sich voraussichtlich weiterentwickeln.