OpenAI запускает Daybreak: ИИ в роли «латателя» уязвимостей в коде

·

·

Просмотров: 52

OpenAI* развернула проект Daybreak* — набор ИИ-инструментов для кибербезопасности, который должен находить баги и помогать закрывать их: от поиска уязвимости до проверки и выката патча. 

В рамках обновления 22–23 июня компания представила специализированную модель GPT-5.5-Cyber*, обновила Codex Security и запустила программу «Patch the Planet» для открытых моделей.

Что такое Daybreak

Daybreak — это отдельное направление OpenAI, ориентированное на защиту кода и инфраструктуры с помощью ИИ. В центре инициативы лежит Codex Security (расширенный набор инструментов, который анализирует кодовую базу, ищет потенциальные точки атаки, валидирует найденные уязвимости в изолированной среде и предлагает варианты исправлений для человека-разработчика).

Разработчики OpenAI решили сократить путь от «нашли баг» до «патч уже внедрен» с недель до часов и минут, используя LLM модели для анализа и автоматизации рутины.

GPT-5.5-Cyber и новые инструменты

В обновлении июня 2026 года OpenAI представила GPT-5.5-Cyber* — специализированную версию модели, заточенную под задачи безопасного анализа кода и поиска уязвимостей. Она работает в связке с Codex Security, помогая:

  • искать уязвимости в больших репозиториях;
  • проверять, действительно ли найденная проблема воспроизводится;
  • генерировать черновой патч и тесты для него.

Codex Security получил обновление по результатам внутреннего и клиентского использования: обновили сигнатуры, улучшили приоритизацию находок и ускорили выдачу предложений по исправлению.

Работа с опенсорсом

Patch the Planet нацелена именно на опенсорс-проекты. OpenAI вместе с исследовательской компанией «Trail of Bits» и площадками вроде HackerOne предлагает поддержку популярным проектам с открытым исходным кодом, библиотекам и приложениям:

  • помогает исследователям использовать GPT-5.5-Cyber и Codex Security для поиска и проверки уязвимостей;
  • фильтрует и убирает дубли найденных багов, прежде чем они попадут к мейнтейнерам;
  • помогает формулировать и проверять патчи прямо в репозиториях.

Для участников программы OpenAI предоставляет доступ к ChatGPT Pro*, приоритетный к Codex Security* и кредитам на использование API. Это позволяет командам автоматизировать поиск уязвимостей, проверку находок, подготовку исправлений и часть рутинных задач по разработке и сопровождению проектов.

Партнёрская программа для бизнеса

Помимо работы с моделями с открытым исходным кодом OpenAI запустила «Daybreak Cyber Partner Program» — сеть партнёров, которые будут внедрять эти инструменты у корпоративных заказчиков. В список входят крупные интеграторы и вендоры: IBM*, Accenture*, PwC*, Cognizant*, Elastic, Cisco*, Palantir* и другие.

Цель — сделать ИИ частью стандартного цикла безопасной разработки: код-ревью, анализ зависимостей, настройка детекторов и помощь в ремедиации уязвимостей, а не только отдельным «сканером», который вываливает список проблем.


*Продукты компании OpenAI (GPT-5.5-Cyber, ChatGPT Pro, Daybreak) – официально недоступны на территории РФ. IBM, Accenture, PwC, Cognizant, Cisco и Palantir — компании, работа которых в России либо полностью прекращена, либо существенно ограничена.


Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

Бесплатно

После регистрации вы получите ГАЙД «7 способов заработка на нейросетях с примерами».

Бесплатно

Работайте с GPT, Claude, Gemini и другими моделями без VPN в одном удобном интерфейсе.