OpenAI'ın Hazırlık Çerçevesi'ne (Preparedness Framework) göre, GPT-5.5 siber güvenlik yeteneği açısından 'Yüksek' (High) olarak derecelendirildi. Bu, 'Kritik' (Critical) eşiğinin — yani insan yardımı olmadan otonom olarak sıfırıncı gün (zero-day) açıkları geliştirebilme yeteneğinin — altında olduğu anlamına geliyor . Bir ölçüme göre, GPT-5.5 (ve Siber varyantı), 32 adımlık bir ağ saldırı simülasyonunu tamamladı. Bu, Anthropic'in Mythos'undan sonra bunu başaran ikinci yapay zeka olarak rapor edildi
.
OpenAI, güncellenmiş Codex Security eklentisini yayınladı. Bu eklenti, güvenlik açığı keşfi, doğrulaması ve düzeltmesini doğrudan Codex içindeki geliştirici iş akışına entegre ediyor . Eklenti, statik analizin ötesine geçecek şekilde tasarlandı: bir tehdit modeli oluşturup çıkarabiliyor, olası güvenlik açıklarını belirleyip etkilenen kodun ulaşılabilir olup olmadığını tespit edebiliyor, doğrulama kanıtı toplayabiliyor, hedefli yamalar geliştirebiliyor ve sonucu doğrulayabiliyor
. OpenAI, eklentinin iç ve müşteri kullanımından öğrenilen dersleri içerdiğini, mevcut sistemlerdeki güvenlik açıklarını bulma ve düzeltmeyi hızlandırırken aynı zamanda yenilerinin üretime girmesini önlemeye yardımcı olduğunu belirtiyor
. Mart 2026'daki araştırma ön izlemesinden bu yana Codex Security eklentisi, 30.000'den fazla kod tabanında 30 milyondan fazla commit'i taradı ve insan incelemeciler 70.000'den fazla bulguyu manuel olarak işaretledi
.
Patch the Planet, Daybreak genişlemesinin amiral gemisi açık kaynak girişimi olup, Trail of Bits, HackerOne ve Calif ortaklığıyla inşa edildi . OpenAI, bu girişimi 'açık kaynak bakımcılarının güvenlik bulgularından birleştirilmiş düzeltmelere geçmelerine yardımcı olma çabası' olarak tanımlıyor ve sürecin merkezinde insan incelemesi olduğunu vurguluyor
. Program, Trail of Bits'ten özel güvenlik mühendislerini finanse ediyor. Bu mühendisler, açık kaynak projelerinde Codex ve GPT-5.5-Cyber ile tam zamanlı çalışarak yalnızca hataları bulmakla kalmıyor, aynı zamanda yamalar yazıp gönderiyor
.
Trail of Bits, açık kaynak bakımcılarıyla doğrudan çalışan 25 mühendis ile beş günlük bir başlangıç sprint'i düzenledi . Katılım sözü veren 30'dan fazla proje arasından ilk etapta 19 proje üzerinde çalışıldı
:
Önemli bulgular arasında 8 Linux çekirdeği işaretçi sızıntısı (pointer-leak) konsept kanıtı, sistem araçlarında 24 yerel ayrıcalık yükseltme vektörü, 10'dan fazla istismar edilebilir Safari güvenlik açığı, Pwn2Own öncesinde yamalanan bir Firefox WebAssembly CVE'si (CVE-2026-8390) ve kamuya açık düzeltmelerinden önce bağımsız olarak işaretlenen altı dnsmasq CVE'sinden dördü yer alıyor . Çalışılan projeler arasında cURL, NATS, pyca/cryptography, Sigstore, aiohttp, Go projesi, freenginx, Python ve python.org, urllib3, PyPI, SimpleX, Valkey ve RustCrypt bulunuyor
. Trail of Bits mühendisleri, GPT-5.5-Cyber ile tekrarlanan Codex
/goal çalıştırmalarını kullanarak, bir haftadan kısa bir sürede düzinelerce giriş noktasını, platformu ve yeni test tohumlarını kapsayan bir fuzzing laboratuvarı kurdu. Ekip, aynı laboratuvarı manuel olarak kurmanın normalde en az birkaç hafta süreceğini tahmin ediyor .
Katılımcı bakımcılar ayrıca OpenAI'den altı aylık ChatGPT Pro aboneliği ve kodlama, otomasyonlar ve iş akışları için koşullu Codex güvenlik erişimi alıyor .
OpenAI, Daybreak Siber İş Ortağı Programı'nı (Daybreak Cyber Partner Program) başlattı. Davetiyeye dayalı bu girişim, güvenlik satıcılarına OpenAI'ın en ileri siber yeteneklerine (GPT-5.5 Trusted Access dahil) erişim sağlayarak bunları kendi ürün ve hizmetlerine entegre etmelerine olanak tanıyor . Program, 'önde gelen güvenlik şirketlerinin dünyanın yazılımlarını güvence altına alması için en iyi siber yeteneklerimiz üzerine inşa edilmiş ürünlere güç vermeyi' hedefliyor
.
Mayıs 2026'daki ilk Daybreak lansmanındaki daha geniş ortak listesi ayrıca Cloudflare, Oracle, Zscaler, Akamai, Fortinet, Intel, Qualys, Rapid7, Trail of Bits, SpecterOps, SentinelOne, Netskope, Snyk, Gen Digital, Semgrep ve Socket'i de içeriyor .
Bu genişleme, OpenAI'ın Daybreak'ini doğrudan Anthropic'in Project Glasswing ve Mythos AI modelinin karşısına konumlandırıyor. Mevcut kanıtlara göre iki çabanın stratejileri farklılaşıyor ve rekabetçi ortam akışkan bir hal alıyor:
Genel olarak, iki şirket farklı benchmark ve yetenek alanlarında birbirlerine karşı liderlik yarışını sürdürüyor. OpenAI'ın demokratikleşme vurgusu — açık kaynak yamalama, geniş ortak entegrasyonları ve geliştiriciye gömülü araçlar — Anthropic'in daha kontrollü, elit odaklı dağıtım stratejisiyle tezat oluşturuyor. Her iki model de kendi güçlü alanlarında en son teknolojiyi temsil ediyor ve rekabetçi dinamiğin gelişmeye devam etmesi bekleniyor.