根據OpenAI嘅Preparedness Framework,GPT-5.5獲得**「高」網絡安全能力評級,意味住佢仍然低於「關鍵」**門檻——「關鍵」嘅定義係可以喺冇人類輔助下自主開發零日漏洞 。喺一個指標上,GPT-5.5(同Cyber變體)完成咗一個32步嘅網絡攻擊模擬,報告話係繼Anthropic嘅Mythos之後第二個做到嘅AI
。
OpenAI推出咗更新版嘅Codex Security插件,將漏洞發現、驗證同修補直接嵌入Codex嘅開發者工作流程 。呢個插件唔止係靜態分析:佢可以建立或推斷威脅模型、識別潛在漏洞、判斷受影響嘅程式碼是否可被觸及、收集驗證證據、開發針對性修補,以及驗證結果
。OpenAI話插件吸收咗內部同客戶使用嘅經驗教訓,加快咗喺現有系統中搵同修漏洞嘅速度,同時幫手防止新漏洞進入生產環境
。自從2026年3月嘅研究預覽以嚟,Codex Security插件已經掃描咗超過3000萬次提交,橫跨超過3萬個程式碼庫,人類審查員手動標記咗超過7萬個發現
。
Patch the Planet係Daybreak擴充計劃中嘅重點開源項目,由OpenAI同Trail of Bits、HackerOne同Calif合作建立 。OpenAI形容佢係「一個幫開源維護者從安全發現走向合併修補嘅努力」,以人類審查為核心
。呢個計劃資助Trail of Bits嘅專職安全工程師,佢哋全职使用Codex同GPT-5.5-Cyber喺開源項目中工作,目標唔單止係搵蟲,仲要寫同提交合併嘅修補
。
值得注意嘅發現包括:8個Linux核心指針洩漏概念驗證、系統工具中24個本地權限提升向量、超過10個可被利用嘅Safari漏洞、一個喺Pwn2Own之前已修補嘅Firefox WebAssembly CVE(CVE-2026-8390),同埋六個dnsmasq CVE中有四個喺公開修補前已被獨立標記 。涵蓋嘅項目包括cURL、NATS、pyca/cryptography、Sigstore、aiohttp、Go項目、freenginx、Python同python.org、urllib3、PyPI、SimpleX、Valkey同RustCrypt
。Trail of Bits嘅工程師反複使用Codex嘅
/goal命令配合GPT-5.5-Cyber,喺唔夠一星期內建立咗一個完整嘅Fuzzing實驗室,涵蓋幾十個切入點、平台同創新測試種子——佢哋估計呢項工作正常情況下至少要幾個星期 。
OpenAI推出咗Daybreak Cyber Partner Program,呢個係一個邀請制計劃,畀安全供應商存取OpenAI嘅尖端網絡安全能力(包括配備Trusted Access嘅GPT-5.5),嵌入佢哋自己嘅產品同服務 。呢個計劃係要「為領先嘅安全公司提供基於我哋最佳網絡安全能力嘅產品,去保護全世界嘅軟件」
。
早喺2026年5月Daybreak發布時嘅更廣泛合作夥伴名單仲包括Cloudflare、Oracle、Zscaler、Akamai、Fortinet、Intel、Qualys、Rapid7、Trail of Bits、SpecterOps、SentinelOne、Netskope、Snyk、Gen Digital、Semgrep同Socket 。
呢次擴充直接將OpenAI嘅Daybreak同Anthropic嘅Project Glasswing同Mythos AI模型擺上擂台。根據現有證據,兩者策略唔同,競爭格局仍然好動態:
總括嚟講,兩間公司喺唔同基準測試同能力領域中各領風騷。OpenAI強調普及化——開源修補、廣泛合作夥伴整合,同開發者嵌入式工具——同Anthropic更受控制、聚焦精英嘅部署策略形成對比。兩個模型喺各自嘅優勢領域都係頂尖,競爭動態好可能會繼續演變。
Comments
0 comments