根據 OpenAI 的預備框架,GPT-5.5 獲得了**「高」網路安全能力評級,意味著它仍低於「臨界」**門檻——「臨界」被定義為能夠在沒有人類幫助的情況下自主開發零日漏洞的能力 。在一項衡量標準中,GPT-5.5(及其 Cyber 變體)完成了一個 32 步驟的網路攻擊模擬,據報導這是繼 Anthropic 的 Mythos 之後,第二個達成此成就的 AI
。
OpenAI 推出了更新版的 Codex Security 插件,將漏洞發現、驗證和修補功能直接嵌入到 Codex 中的開發者工作流程 。該插件的設計超越了靜態分析:它可以建立或推斷威脅模型,識別可能的漏洞,判斷受影響的程式碼是否可達,收集驗證證據,開發有針對性的修補程式,並驗證結果
。OpenAI 表示,該插件吸收了內部和客戶使用的經驗教訓,以加速發現和修復現有系統中的漏洞,同時也有助於防止新漏洞進入生產環境
。自 2026 年 3 月的研究預覽版以來,Codex Security 插件已掃描超過 3000 萬次提交,涵蓋超過 30,000 個程式碼庫,人類審查員手動標記了超過 70,000 項發現
。
「Patch the Planet」是 Daybreak 擴展計畫中核心的開源倡議,由 OpenAI 與 Trail of Bits、HackerOne 和 Calif 合作建立 。OpenAI 將其描述為「一項旨在幫助開源維護者從安全發現邁向合併修復的努力」,並以人類審查為核心
。該計畫資助 Trail of Bits 的專職安全工程師,他們全職使用 Codex 和 GPT-5.5-Cyber 在多個開源專案中工作,目標不僅是發現錯誤,還要編寫並提交被合併的修補程式
。
值得注意的發現範例包括:8 個 Linux 核心指標洩漏概念驗證 (PoC)、系統工具中的 24 個本地權限提升向量、超過 10 個可被利用的 Safari 漏洞、一個在 Pwn2Own 之前已被修補的 Firefox WebAssembly CVE(CVE-2026-8390),以及六個 dnsmasq CVE 中的四個在公開修復之前已被獨立標記 。所涵蓋的專案包括 cURL、NATS、pyca/cryptography、Sigstore、aiohttp、Go 專案、freenginx、Python 和 python.org、urllib3、PyPI、SimpleX、Valkey 和 RustCrypt
。Trail of Bits 的工程師使用重複的 Codex
/goal 運行(搭配 GPT-5.5-Cyber),在一週內建立了一個涵蓋數十個入口點、平台和新穎測試種子的完整模糊測試實驗室——他們估計這項任務手動進行通常需要至少數週時間 。
OpenAI 推出了Daybreak 網路安全合作夥伴計畫,這是一項僅限受邀者參加的計畫,允許安全供應商存取 OpenAI 的前沿網路安全能力(包括具有「受信賴存取」權限的 GPT-5.5),並將其嵌入到自己的產品和服務中 。該計畫旨在「為領先的安全公司提供基於我們頂尖網路安全能力打造的產品,以保護全球的軟體安全」
。
2026 年 5 月 Daybreak 最初啟動時更廣泛的合作夥伴名單還包括 Cloudflare、Oracle、Zscaler、Akamai、Fortinet、Intel、Qualys、Rapid7、Trail of Bits、SpecterOps、SentinelOne、Netskope、Snyk、Gen Digital、Semgrep 和 Socket 。
本次擴展直接將 OpenAI 的 Daybreak 與 Anthropic 的 Project Glasswing 及其 Mythos AI 模型進行了定位。根據現有證據,兩者的策略有所不同,且競爭格局瞬息萬變:
總體而言,兩家公司在不同的基準測試和能力領域互有勝負。OpenAI 對普及化的強調——開源修補、廣泛的合作夥伴整合和開發者嵌入式工具——與 Anthropic 更受控、專注於精英的策略形成對比。兩個模型各自在其優勢領域仍處於頂尖水準,而未來的競爭動態很可能會繼續演變。
Comments
0 comments