OpenAI расширила Daybreak для кибербезопасности

OpenAI расширяет свою инициативу Daybreak в кибербезопасности. Компания представила обновлённый плагин Codex Security, полную версию модели GPT-5.5-Cyber и партнёрскую сеть, в которую вошли более 25 компаний из сферы безопасности и несколько государственных структур.

По словам OpenAI, узкое место в кибербезопасности сместилось с поиска уязвимостей на их устранение. Поэтому компания обновила Codex Security так, чтобы он покрывал весь процесс: от обнаружения проблемы до создания исправления. Одновременно OpenAI открыла доступ к полной версии GPT-5.5-Cyber и запустила инициативу по исправлению ошибок в открытом ПО.

Исследовательская предварительная версия Codex Security вышла в марте. С тех пор плагин, как утверждает OpenAI, проверил более 30 млн коммитов в более чем 30 тыс. кодовых базах. Система автоматически отметила как исправленные свыше 500 тыс. находок, ещё 70 тыс. подтвердили вручную проверяющие.

OpenAI описывает обновлённый плагин как помощника по безопасности рядом с каждым разработчиком. Он анализирует код вместе с моделью угроз, находит уязвимости, проверяет, достижим ли затронутый код, создаёт целевое исправление и затем проверяет результат.

В новой версии появились глубокое сканирование целых кодовых баз, анализ путей атаки и экспорт в существующие системы управления уязвимостями через SARIF-файлы или запросы CodeQL. Плагин также может разбирать находки из других сканеров или программ bug bounty и автоматически создавать исправления в пакетном режиме. При этом финальное одобрение изменений, по данным OpenAI, остаётся за человеком.

Полная версия GPT-5.5-Cyber пришла на смену более ранней предварительной сборке, которая в основном была нацелена на снижение числа лишних отказов в рабочих сценариях безопасности. OpenAI называет новую версию самой сильной одиночной моделью для поиска и исправления уязвимостей в ПО.

По данным OpenAI, GPT-5.5-Cyber показывает лучшие результаты на ключевых бенчмарках по кибербезопасности. CyberGym проверяет, может ли агент воспроизвести известные уязвимости в программных средах. ExploitGym оценивает, способен ли он превратить уязвимость в рабочий эксплойт. SEC-bench Pro измеряет качество долгого поиска уязвимостей.

OpenAI также сообщает, что новая версия GPT-5.5-Cyber намеренно делает меньше отказов, чем стандартные модели. Доступ к ней получают только проверенные защитники, а сам доступ связан с верификацией, мониторингом и защитными ограничениями. Для большинства пользователей компания рекомендует GPT-5.5 вместе с Trusted Access for Cyber и Codex Security.

Через программу Daybreak Cyber Partner Program компании по безопасности могут встраивать GPT-5.5 с Trusted Access for Cyber в свои продукты. В список партнёров вошли Cisco, CrowdStrike, Cloudflare, Palo Alto Networks, IBM, Fortinet, Wiz, SentinelOne, Darktrace, Palantir, Accenture, PwC и KPMG.

OpenAI также расширяет работу с государственными структурами. Компания заявила о партнёрствах Trusted Access с Австралией, Канадой, Францией, Германией, Японией, Южной Кореей, агентством ЕС ENISA и Великобританией. В США OpenAI работает над исполнением недавно выпущенного указа по безопасности ИИ и планирует напрямую сотрудничать с операторами критической инфраструктуры.

Кроме того, OpenAI вместе с Trail of Bits, HackerOne и Calif запустила инициативу Patch the Planet, чтобы дать такие же инструменты исправления проектам с открытым исходным кодом. К программе уже присоединились более 30 проектов, включая cURL, Go, Python, Sigstore и pyca/cryptography.

По данным компании, исследователи безопасности вместе с мейнтейнерами проверяют и убирают дубли в найденных уязвимостях и патчах до их включения в код. Первый пятидневный спринт выявил сотни проблем и привёл к десяткам уже принятых исправлений.

Источник: The Decoder, OpenAI.

Читать новости ИИ и технологий в Telegram.


Оцените статью
Gimal-Ai