Di bawah Rangka Kerja Kesediaan (Preparedness Framework) OpenAI, GPT-5.5 menerima penarafan keupayaan keselamatan siber 'Tinggi', bermakna ia masih berada di bawah ambang 'Kritikal' — yang ditakrifkan sebagai keupayaan untuk membangunkan eksploitasi zero-day secara autonomi tanpa bantuan manusia . Pada satu ukuran, GPT-5.5 (dan varian Cyber) menyelesaikan simulasi serangan rangkaian 32 langkah, dilaporkan sebagai AI kedua yang pernah melakukannya, selepas Mythos milik Anthropic
.
OpenAI melancarkan pemalam Codex Security yang dikemas kini yang menyematkan penemuan, pengesahan, dan pembaikan kelemahan terus ke dalam aliran kerja pembangun dalam Codex . Pemalam ini direka untuk melampaui analisis statik: ia boleh membina atau membuat inferens model ancaman, mengenal pasti kelemahan yang munasabah, menentukan sama ada kod terjejas boleh dicapai, mengumpul bukti pengesahan, membangunkan tampung yang disasarkan, dan mengesahkan hasilnya
. OpenAI menyatakan pemalam ini menggabungkan pengajaran daripada penggunaan dalaman dan pelanggan untuk mempercepatkan pencarian dan pembaikan kelemahan dalam sistem sedia ada sambil turut membantu mencegah kelemahan baharu daripada sampai ke peringkat pengeluaran
. Sejak pratonton penyelidikan pada Mac 2026, pemalam Codex Security telah mengimbas lebih 30 juta komit merentasi lebih 30,000 pangkalan kod, dengan penyemak manusia menandakan secara manual lebih 70,000 penemuan
.
Patch the Planet adalah inisiatif sumber terbuka utama di bawah pengembangan Daybreak, dibina dengan kerjasama Trail of Bits, HackerOne, dan Calif . OpenAI menyifatkannya sebagai 'usaha untuk membantu penyelenggara sumber terbuka beralih daripada penemuan keselamatan kepada pembaikan yang digabungkan' dengan semakan manusia di pusatnya
. Program ini membiayai jurutera keselamatan khusus daripada Trail of Bits yang bekerja sepenuh masa dengan Codex dan GPT-5.5-Cyber merentasi projek sumber terbuka, dengan matlamat bukan sahaja mencari pepijat tetapi juga menulis dan menyerahkan tampung yang digabungkan
.
Trail of Bits menganjurkan sprint pembukaan lima hari dengan 25 jurutera bekerja secara langsung dengan penyelenggara sumber terbuka . Keputusan merentasi 19 projek (dengan lebih 30 yang berjanji untuk menyertai)
:
Contoh penemuan yang ketara termasuk 8 bukti konsep kebocoran penunjuk kernel Linux, 24 vektor peningkatan keistimewaan tempatan dalam utiliti sistem, lebih 10 kelemahan Safari yang boleh dieksploitasi, sebuah CVE Firefox WebAssembly (CVE-2026-8390) yang ditambal sebelum Pwn2Own, dan empat daripada enam CVE dnsmasq yang dikenal pasti secara bebas sebelum pembaikan awamnya . Projek yang diliputi termasuk cURL, NATS, pyca/cryptography, Sigstore, aiohttp, projek Go, freenginx, Python dan python.org, urllib3, PyPI, SimpleX, Valkey, dan RustCrypt
. Jurutera Trail of Bits menggunakan larian
/goal Codex berulang dengan GPT-5.5-Cyber untuk membina keseluruhan makmal fuzzing yang merangkumi berpuluh-puluh titik masuk, platform, dan benih ujian baharu dalam masa kurang seminggu — satu tugas yang mereka anggap biasanya mengambil masa sekurang-kurangnya beberapa minggu .
Penyelenggara yang mengambil bahagian juga menerima enam bulan ChatGPT Pro daripada OpenAI, termasuk akses keselamatan Codex bersyarat untuk pengekodan, automasi, dan aliran kerja .
OpenAI melancarkan Program Rakan Kongsi Siber Daybreak, satu inisiatif jemputan khas yang memberi vendor keselamatan akses kepada keupayaan siber termaju OpenAI (termasuk GPT-5.5 dengan Akses Dipercayai) untuk disematkan ke dalam produk dan perkhidmatan mereka sendiri . Program ini bertujuan untuk 'memberi kuasa kepada produk yang dibina di atas keupayaan siber terbaik kami untuk syarikat keselamatan terkemuka bagi mengamankan perisian dunia'
.
Senarai rakan kongsi awal yang lebih luas daripada pelancaran Daybreak Mei 2026 juga termasuk Cloudflare, Oracle, Zscaler, Akamai, Fortinet, Intel, Qualys, Rapid7, Trail of Bits, SpecterOps, SentinelOne, Netskope, Snyk, Gen Digital, Semgrep, dan Socket .
Pengembangan ini secara langsung meletakkan Daybreak OpenAI bersaing dengan Project Glasswing dan model Mythos AI Anthropic. Berdasarkan bukti yang ada, kedua-dua usaha ini berbeza dari segi strategi dan mempersembahkan landskap persaingan yang cair:
Secara keseluruhan, kedua-dua syarikat itu saling mendahului dalam penanda aras dan domain keupayaan yang berbeza. Penekanan OpenAI terhadap pendemokrasian — pembaikan sumber terbuka, integrasi rakan kongsi yang luas, dan alat terbenam pembangun — berbeza dengan strategi penggunaan Anthropic yang lebih terkawal dan berfokuskan elit. Kedua-dua model kekal terkini dalam bidang kekuatan masing-masing, dan dinamik persaingan mungkin akan terus berkembang.
Comments
0 comments