Получить КП

OpenAI расширила Daybreak: GPT-5.5-Cyber, Codex Security и Patch the Planet для автоматизации киберзащиты

OpenAI расширила Daybreak: GPT-5.5-Cyber, Codex Security и Patch the Planet для автоматизации киберзащиты

22 июня 2026 года OpenAI представила масштабное расширение Daybreak — своей программы защитной кибербезопасности. Компания выпустила полноценную версию GPT-5.5-Cyber, обновила плагин Codex Security, запустила инициативу Patch the Planet для open-source мейнтейнеров и анонсировала партнёрскую программу из 28 компаний. Ключевой сдвиг: OpenAI переводит фокус с обнаружения уязвимостей на их автоматическое исправление.

«Искусственный интеллект сломал безопасность — теперь ИИ должен её починить», — так сама компания описывает логику Daybreak. По оценке OpenAI, обнаружение уязвимостей перестало быть узким местом: патчинг и верификация исправлений занимают существенно больше времени, чем поиск проблем.

GPT-5.5-Cyber: новая планка для защитных моделей

GPT-5.5-Cyber — специализированная версия GPT-5.5, оптимизированная для задач кибербезопасности. Модель набрала 85,6% на бенчмарке CyberGym, что выше показателя стандартной GPT-5.5 (81,8%) и Mythos 5 от Anthropic (83,1%). Это лучший результат среди single-model решений на этом бенчмарке.

Модель доступна через Trusted Access for Cyber — программу верифицированного доступа для проверенных организаций. OpenAI заявляет, что GPT-5.5-Cyber способна не только находить, но и приоритезировать, классифицировать и верифицировать уязвимости, а также генерировать готовые патчи.

В числе подтверждённых находок Daybreak — 23-летняя use-after-free уязвимость в реализации семафоров System V в ядре OpenBSD и CVE-2026-8390 в движке JavaScript/WebAssembly Firefox, которая была исправлена Mozilla в Firefox 150.0.3 ещё до Pwn2Own.

Codex Security: агентный слой для патчинга

Обновлённый плагин Codex Security превращает Codex в агентный инструмент безопасности. Он автоматизирует полный цикл: от получения оповещения об уязвимости до генерации патча, его тестирования и создания pull request. Codex Security интегрируется с GitHub, GitLab, Jira и популярными SIEM-системами.

Ключевые возможности плагина:

  • Автоматическая триада уязвимостей — Codex Security оценивает критичность находки на основе CVSS, контекста кода и доступных эксплуатационных сценариев
  • Генерация патчей — модель предлагает изменения в коде с учётом семантики приложения, а не только синтаксиса
  • Верификация — автоматическая проверка, что патч не ломает существующие тесты и не вносит регрессий
  • Интеграция с CI/CD — патч может быть отправлен напрямую в пайплайн с необходимыми утверждениями

По данным OpenAI, Codex Security уже прошёл пилотное тестирование в нескольких крупных организациях, включая партнёров по программе Trusted Access.

Patch the Planet: поддержка open-source мейнтейнеров

Patch the Planet — инициатива, направленная на помощь мейнтейнерам open-source проектов. OpenAI совместно с Trail of Bits и HackerOne развёртывает GPT-5.5-Cyber и Codex Security для поиска и исправления уязвимостей в критически важных open-source кодовых базах.

Участие для мейнтейнеров бесплатно. OpenAI покрывает затраты на экспертный ревью патчей от Trail of Bits, а HackerOne предоставляет платформу для координации ответственного раскрытия. Компания уже заявила, что профинансирует исправление нескольких сотен уязвимостей в ключевых проектах в течение 2026 года.

Мейнтейнер может подать заявку на включение своего проекта в программу через портал Daybreak.

Daybreak Cyber Partner Program

OpenAI также сформировала экосистему из 28 компаний-партнёров, которые интегрируют GPT-5.5-Cyber в свои продукты через Trusted Access for Cyber. В число партнёров вошли CrowdStrike, Palo Alto Networks, Wiz, SentinelOne, Snyk, GitLab, Aqua Security и другие.

Партнёры получают доступ к модели для встраивания в собственные решения — от SIEM и SOAR до CNAPP и инструментов AppSec. Это позволяет распространять возможности GPT-5.5-Cyber через уже существующие каналы и рабочие процессы, а не требовать от заказчиков перехода на новый инструмент.

Контекст и конкуренция

Расширение Daybreak происходит на фоне общего ужесточения требований к кибербезопасности AI. В тот же день, 22 июня, разведка «Пяти глаз» (Five Eyes) предупредила, что AI-атаки могут перейти в практическую плоскость в ближайшие месяцы. На этом фоне и OpenAI, и Anthropic (с Mythos 5) стремятся предложить рынку верифицированные защитные модели.

Ключевое отличие подхода OpenAI — ставка на автоматизацию полного цикла (find → validate → fix) вместо поставки модели как отдельного инструмента. Anthropic, напротив, делает акцент на глубокой специализации (Mythos 5 показал 72% успешных первых попыток генерации эксплойтов против 0% у Opus) и адресном доступе через правительственные разрешения.

Daybreak Cyber Partner Program также создаёт конкурентный барьер: интеграция с 28 ведущими security-платформами даёт OpenAI преимущество в каналах дистрибуции, которое сложно быстро воспроизвести.

Что это значит для бизнеса

Для компаний, закупающих AI-решения для безопасности, Daybreak означает несколько практических изменений:

  • Сокращение MTTR — автоматическая генерация патчей Codex Security способна снизить среднее время исправления уязвимости с дней до часов для типовых случаев
  • Снижение нагрузки на security-команды — автоматическая триада и приоритезация позволяют инженерам сосредоточиться на сложных задачах вместо рутинного разбора находок
  • Бесплатный доступ для open-source — Patch the Planet даёт возможность получать AI-патчи для используемых open-source библиотек без дополнительных затрат
  • Риск привязки к вендору — интеграция с Codex Security через Daybreak Partner Program означает, что часть security-процессов будет завязана на экосистему OpenAI
  • Trusted Access как модель доступа — организации за пределами США и стран-партнёров могут столкнуться с ограничениями доступа, аналогичными ситуации с Mythos 5