既定目標是 將前沿 AI 推理直接嵌入防禦工作流程——提升威脅預防的準確性並加速修復生命週期 。OpenAI 的 Daybreak 計畫整體設計旨在從漏洞發現邁向 以機器速度實現端到端修補自動化
。這包括 GPT-5.5-Cyber 的完整版本發布、更新後的 Codex Security 插件,以及開源的 Patch the Planet 計畫,這些都在 2026年6月22日一同宣布
。
2026年5月28日,Check Point 推出了 自主暴露驗證(AEV) 作為其暴露管理組合的一部分 。AEV 使用能夠「像攻擊者一樣思考」的 AI 代理,判斷暴露是否確實可被利用,並產生證據和修復指南,而非依賴靜態的嚴重性評分
。Check Point 暴露管理總經理 Yochai Corem 表示:「自主、AI 驅動的利用時代已經來臨。前沿 AI 模型正在大規模攻擊關鍵漏洞,無需人類操控。」
Daybreak 網路安全合作夥伴計畫結構為一個 受控存取框架——合作夥伴經過審核,並在 OpenAI 的安全與責任協議下獲得存取權限 。新聞資料將此合作關係描述為在受控的防禦環境中嵌入「前沿級」引擎,安全控制內建於合作夥伴計畫模型本身
。GPT-5.5-Cyber 僅透過「有限度發布給可信賴的防禦者」提供,並有驗證和監控機制,而較溫和的 GPT-5.5 搭配「可信網路存取」則適用於一般防禦工作流程
。現有資料中並未詳細說明 Daybreak 計畫治理結構之外的單獨負責任 AI 標準協議。
OpenAI 的 Daybreak 和 Anthropic 的 Project Glasswing 是 2026 年推出的兩個相互競爭的前沿 AI 網路安全計畫。兩者都是對相同趨勢的回應——前沿模型變得能夠自主發現和利用漏洞——但它們採取了不同的途徑:
Daybreak 傾向採用 廠商合作夥伴分銷模式,讓經過審核的網路安全公司將模型嵌入自己的產品中,以觸及企業客戶。相比之下,Glasswing 則提供 直接模型存取 給關鍵基礎設施營運商和主要技術合作夥伴,這些合作夥伴使用 Claude Mythos Preview 模型掃描自己的程式碼庫以尋找漏洞 。截至2026年6月,Glasswing 合作夥伴在不到兩個月的運作中,已共同回報了超過 10,000 個高嚴重性和關鍵嚴重性的安全缺陷
。
Check Point 的公告是更廣泛產業轉型的一部分。2026年6月22日,OpenAI 同時宣布擴大 Daybreak 計畫,新增多位合作夥伴(Check Point、Darktrace、Sophos、Proofpoint、SpecterOps、IBM、TrendAI),完整發布 GPT-5.5-Cyber、更新 Codex Security 插件,以及推出開源 Patch the Planet 計畫 。Patch the Planet 計畫由安全公司 Trail of Bits 創立,並與 HackerOne 合作,資助安全研究人員與開源專案維護者合作修補關鍵漏洞
。這一系列動作標誌著 AI 驅動的網路安全時代——無論是攻擊面還是防禦面——已經以機器速度到來。
Comments
0 comments