OpenAI 於 2026 年 6 月 22 日大幅擴展其 Daybreak 網路安全計畫,核心更新包括升級版 GPT 5.5 Cyber 模型(CyberGym 得分 85.6%)、全新 Codex Security 插件,以及與 Trail of Bits、HackerOne 和 Calif 合作推出的開源安全修補計畫「Patch the Planet」。 「Patch the Planet」首週成果斐然:在 19 個開源專案(包括 cURL、Python、Go、Linux 核心等)中,共提交 64 個拉取請求、提交 51 個議題、合併 37 個修補程式,並發現數百個漏洞。工程師利用 GPT 5.5 Cyber 在一週內建...
研究答案

Create a landscape editorial hero image for this Studio Global article: Search & fact-check with cited sources for What are the key details of OpenAI's expanded Daybreak cybersecurity initiative, including the up. Article summary: Here are the key details of OpenAI's expanded Daybreak cybersecurity initiative, announced June 22, 2026.. Topic tags: general, general web, user generated, government. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative
2026 年 6 月 22 日,OpenAI 大幅擴展其 Daybreak 網路安全計畫——該計畫最早於 2026 年 5 月宣布,旨在結合前沿 AI 模型、代理工具和廣泛的生態系統合作夥伴,以機器速度協助防禦者發現、驗證和修補軟體漏洞 。本次擴展推出了四大核心元件:GPT-5.5-Cyber 模型的完整版本(附帶關鍵基準測試分數)、內嵌於開發者工作流程的更新版 Codex Security 插件、與 Trail of Bits 合作的「Patch the Planet」開源修補計畫,以及全新的 Daybreak 網路安全合作夥伴計畫。這項舉措將 Daybreak 定位為 Anthropic 的 Project Glasswing 和 Mythos AI 模型的直接競爭對手,儘管雙方採取了截然不同的策略
。
OpenAI 發布了 GPT-5.5-Cyber 的完整版本,先前僅以寬鬆預覽版形式提供,此次透過持續的有限發布提供給受信賴的防禦者 。該模型在網路安全特定基準測試上,較基礎版 GPT-5.5 取得了顯著進步:
根據 OpenAI 的預備框架,GPT-5.5 獲得了**「高」網路安全能力評級,意味著它仍低於「臨界」**門檻——「臨界」被定義為能夠在沒有人類幫助的情況下自主開發零日漏洞的能力 。在一項衡量標準中,GPT-5.5(及其 Cyber 變體)完成了一個 32 步驟的網路攻擊模擬,據報導這是繼 Anthropic 的 Mythos 之後,第二個達成此成就的 AI
。
OpenAI 推出了更新版的 Codex Security 插件,將漏洞發現、驗證和修補功能直接嵌入到 Codex 中的開發者工作流程 。該插件的設計超越了靜態分析:它可以建立或推斷威脅模型,識別可能的漏洞,判斷受影響的程式碼是否可達,收集驗證證據,開發有針對性的修補程式,並驗證結果
。OpenAI 表示,該插件吸收了內部和客戶使用的經驗教訓,以加速發現和修復現有系統中的漏洞,同時也有助於防止新漏洞進入生產環境
。自 2026 年 3 月的研究預覽版以來,Codex Security 插件已掃描超過 3000 萬次提交,涵蓋超過 30,000 個程式碼庫,人類審查員手動標記了超過 70,000 項發現
。
「Patch the Planet」是 Daybreak 擴展計畫中核心的開源倡議,由 OpenAI 與 Trail of Bits、HackerOne 和 Calif 合作建立 。OpenAI 將其描述為「一項旨在幫助開源維護者從安全發現邁向合併修復的努力」,並以人類審查為核心
。該計畫資助 Trail of Bits 的專職安全工程師,他們全職使用 Codex 和 GPT-5.5-Cyber 在多個開源專案中工作,目標不僅是發現錯誤,還要編寫並提交被合併的修補程式
。
Trail of Bits 組織了一場為期五天的啟動衝刺,由 25 名工程師直接與開源維護者合作 。在 19 個專案(超過 30 個專案已承諾參與)中的成果
:
值得注意的發現範例包括:8 個 Linux 核心指標洩漏概念驗證 (PoC)、系統工具中的 24 個本地權限提升向量、超過 10 個可被利用的 Safari 漏洞、一個在 Pwn2Own 之前已被修補的 Firefox WebAssembly CVE(CVE-2026-8390),以及六個 dnsmasq CVE 中的四個在公開修復之前已被獨立標記 。所涵蓋的專案包括 cURL、NATS、pyca/cryptography、Sigstore、aiohttp、Go 專案、freenginx、Python 和 python.org、urllib3、PyPI、SimpleX、Valkey 和 RustCrypt
。Trail of Bits 的工程師使用重複的 Codex
/goal 運行(搭配 GPT-5.5-Cyber),在一週內建立了一個涵蓋數十個入口點、平台和新穎測試種子的完整模糊測試實驗室——他們估計這項任務手動進行通常需要至少數週時間 。
參與的維護者還將獲得 OpenAI 提供的六個月 ChatGPT Pro 使用權,包括用於編碼、自動化和工作流程的條件式 Codex 安全存取權限 。
OpenAI 推出了Daybreak 網路安全合作夥伴計畫,這是一項僅限受邀者參加的計畫,允許安全供應商存取 OpenAI 的前沿網路安全能力(包括具有「受信賴存取」權限的 GPT-5.5),並將其嵌入到自己的產品和服務中 。該計畫旨在「為領先的安全公司提供基於我們頂尖網路安全能力打造的產品,以保護全球的軟體安全」
。
2026 年 5 月 Daybreak 最初啟動時更廣泛的合作夥伴名單還包括 Cloudflare、Oracle、Zscaler、Akamai、Fortinet、Intel、Qualys、Rapid7、Trail of Bits、SpecterOps、SentinelOne、Netskope、Snyk、Gen Digital、Semgrep 和 Socket 。
本次擴展直接將 OpenAI 的 Daybreak 與 Anthropic 的 Project Glasswing 及其 Mythos AI 模型進行了定位。根據現有證據,兩者的策略有所不同,且競爭格局瞬息萬變:
總體而言,兩家公司在不同的基準測試和能力領域互有勝負。OpenAI 對普及化的強調——開源修補、廣泛的合作夥伴整合和開發者嵌入式工具——與 Anthropic 更受控、專注於精英的策略形成對比。兩個模型各自在其優勢領域仍處於頂尖水準,而未來的競爭動態很可能會繼續演變。
Studio Global AI
這個頁面包含附來源佐證的答案,你可以在 Studio Global 內繼續追問。
OpenAI 於 2026 年 6 月 22 日大幅擴展其 Daybreak 網路安全計畫,核心更新包括升級版 GPT 5.5 Cyber 模型(CyberGym 得分 85.6%)、全新 Codex Security 插件,以及與 Trail of Bits、HackerOne 和 Calif 合作推出的開源安全修補計畫「Patch the Planet」。
OpenAI 於 2026 年 6 月 22 日大幅擴展其 Daybreak 網路安全計畫,核心更新包括升級版 GPT 5.5 Cyber 模型(CyberGym 得分 85.6%)、全新 Codex Security 插件,以及與 Trail of Bits、HackerOne 和 Calif 合作推出的開源安全修補計畫「Patch the Planet」。 「Patch the Planet」首週成果斐然:在 19 個開源專案(包括 cURL、Python、Go、Linux 核心等)中,共提交 64 個拉取請求、提交 51 個議題、合併 37 個修補程式,並發現數百個漏洞。工程師利用 GPT 5.5 Cyber 在一週內建立起通常需數週才能完成的模糊測試實驗室。
OpenAI 的整體策略著重於廣泛生態系統的普及化,而 Anthropic 的 Project Glasswing 與 Mythos 則更專注於精英紅隊演練。兩者在不同基準測試和領域中各擅勝場,競爭態勢持續演變,尚未有明確的單一贏家。