根据 OpenAI 的《准备框架》,GPT-5.5 的网络安全能力评级为**"高",这意味着它仍然低于"危急"**门槛——后者定义为能够在没有人类帮助的情况下自主开发零日漏洞。在一项测试中,GPT-5.5(及其 Cyber 变体)成功完成了一次32步的网络攻击模拟,据报告这是继 Anthropic 的 Mythos 之后第二个实现此成就的 AI
。
OpenAI 推出了更新版的 Codex Security 插件,该插件将漏洞发现、验证和修补功能直接嵌入到 Codex 内的开发者工作流程中。该插件设计为超越传统的静态分析:它可以构建或推断威胁模型、识别潜在漏洞、判定受影响代码是否可达、收集验证证据、开发针对性的补丁并验证最终结果
。OpenAI 表示,该插件吸纳了来自内部和客户使用的经验教训,旨在加速发现和修复现有系统中的漏洞,同时帮助防止新漏洞进入生产环境
。自2026年3月的研究预览版发布以来,Codex Security 插件已经扫描了超过30,000个代码库中的3000万次提交,并由人工审核人员手动标记了超过70,000个发现项
。
"Patch the Planet"是 Daybreak 扩展计划的核心开源举措,由 OpenAI 与 Trail of Bits、HackerOne 和 Calif 合作构建。OpenAI 将其描述为"一项旨在帮助开源维护者将安全发现转化为已合并修复的努力",核心是人工审查
。该计划资助来自 Trail of Bits 的专职安全工程师,他们全职使用 Codex 和 GPT-5.5-Cyber 在所有开源项目上工作,目标不仅是发现漏洞,还要编写并提交已合并的补丁
。
值得注意的发现示例包括:8 个 Linux 内核指针泄露的概念验证、系统工具中的 24 个本地提权向量、超过10个可被利用的 Safari 漏洞、一个在 Pwn2Own 大赛前就被修补的 Firefox WebAssembly CVE (CVE-2026-8390),以及在公开修复前就独立标记出的四个 dnsmasq CVE(共六个)。涉及的项目包括 cURL、NATS、pyca/cryptography、Sigstore、aiohttp、Go 项目、freenginx、Python 及 python.org、urllib3、PyPI、SimpleX、Valkey 和 RustCrypt
。Trail of Bits 的工程师通过重复使用 Codex 的
/goal 命令配合 GPT-5.5-Cyber,在不到一周的时间内构建了一个覆盖数十个入口点、多种平台和新颖测试种子的完整模糊测试实验室——据他们估计,这一任务在正常情况下至少需要数周时间。
OpenAI 推出了Daybreak 网络安全合作伙伴计划,这是一个仅限受邀者参与的项目,旨在向安全供应商提供 OpenAI 前沿的网络能力(包括带有 Trusted Access 的 GPT-5.5),以便他们将其嵌入到自己的产品和服务中。该计划旨在"为领先的安全公司打造基于我们最佳网络能力的产品,以保护全球软件的安全"
。
更早在2026年5月 Daybreak 启动时公布的合作伙伴名单还包括 Cloudflare、Oracle、Zscaler、Akamai、Fortinet、Intel、Qualys、Rapid7、Trail of Bits、SpecterOps、SentinelOne、Netskope、Snyk、Gen Digital、Semgrep 和 Socket。
此次扩展使得 OpenAI 的 Daybreak 与 Anthropic 的 Project Glasswing 及其 Mythos AI 模型之间的竞争白热化。根据现有证据,两者的策略存在差异,呈现出一个动态的竞争格局:
总体来看,两家公司在不同的基准测试和能力领域各占鳌头。OpenAI 对民主化(开源修补、广泛的合作伙伴集成和开发者嵌入式工具)的强调,与 Anthropic 更受控、聚焦精英的部署策略形成了鲜明对比。两种模型在其各自的优势领域均处于领先水平,这种竞争动态很可能会持续演进。