22 июня 2026 года OpenAI представила масштабное расширение Daybreak — своей программы защитной кибербезопасности. Компания выпустила полноценную версию GPT-5.5-Cyber, обновила плагин Codex Security, запустила инициативу Patch the Planet для open-source мейнтейнеров и анонсировала партнёрскую программу из 28 компаний. Ключевой сдвиг: OpenAI переводит фокус с обнаружения уязвимостей на их автоматическое исправление.
«Искусственный интеллект сломал безопасность — теперь ИИ должен её починить», — так сама компания описывает логику Daybreak. По оценке OpenAI, обнаружение уязвимостей перестало быть узким местом: патчинг и верификация исправлений занимают существенно больше времени, чем поиск проблем.
GPT-5.5-Cyber: новая планка для защитных моделей
GPT-5.5-Cyber — специализированная версия GPT-5.5, оптимизированная для задач кибербезопасности. Модель набрала 85,6% на бенчмарке CyberGym, что выше показателя стандартной GPT-5.5 (81,8%) и Mythos 5 от Anthropic (83,1%). Это лучший результат среди single-model решений на этом бенчмарке.
Модель доступна через Trusted Access for Cyber — программу верифицированного доступа для проверенных организаций. OpenAI заявляет, что GPT-5.5-Cyber способна не только находить, но и приоритезировать, классифицировать и верифицировать уязвимости, а также генерировать готовые патчи.
В числе подтверждённых находок Daybreak — 23-летняя use-after-free уязвимость в реализации семафоров System V в ядре OpenBSD и CVE-2026-8390 в движке JavaScript/WebAssembly Firefox, которая была исправлена Mozilla в Firefox 150.0.3 ещё до Pwn2Own.
Codex Security: агентный слой для патчинга
Обновлённый плагин Codex Security превращает Codex в агентный инструмент безопасности. Он автоматизирует полный цикл: от получения оповещения об уязвимости до генерации патча, его тестирования и создания pull request. Codex Security интегрируется с GitHub, GitLab, Jira и популярными SIEM-системами.
Ключевые возможности плагина:
- Автоматическая триада уязвимостей — Codex Security оценивает критичность находки на основе CVSS, контекста кода и доступных эксплуатационных сценариев
- Генерация патчей — модель предлагает изменения в коде с учётом семантики приложения, а не только синтаксиса
- Верификация — автоматическая проверка, что патч не ломает существующие тесты и не вносит регрессий
- Интеграция с CI/CD — патч может быть отправлен напрямую в пайплайн с необходимыми утверждениями
По данным OpenAI, Codex Security уже прошёл пилотное тестирование в нескольких крупных организациях, включая партнёров по программе Trusted Access.
Patch the Planet: поддержка open-source мейнтейнеров
Patch the Planet — инициатива, направленная на помощь мейнтейнерам open-source проектов. OpenAI совместно с Trail of Bits и HackerOne развёртывает GPT-5.5-Cyber и Codex Security для поиска и исправления уязвимостей в критически важных open-source кодовых базах.
Участие для мейнтейнеров бесплатно. OpenAI покрывает затраты на экспертный ревью патчей от Trail of Bits, а HackerOne предоставляет платформу для координации ответственного раскрытия. Компания уже заявила, что профинансирует исправление нескольких сотен уязвимостей в ключевых проектах в течение 2026 года.
Мейнтейнер может подать заявку на включение своего проекта в программу через портал Daybreak.
Daybreak Cyber Partner Program
OpenAI также сформировала экосистему из 28 компаний-партнёров, которые интегрируют GPT-5.5-Cyber в свои продукты через Trusted Access for Cyber. В число партнёров вошли CrowdStrike, Palo Alto Networks, Wiz, SentinelOne, Snyk, GitLab, Aqua Security и другие.
Партнёры получают доступ к модели для встраивания в собственные решения — от SIEM и SOAR до CNAPP и инструментов AppSec. Это позволяет распространять возможности GPT-5.5-Cyber через уже существующие каналы и рабочие процессы, а не требовать от заказчиков перехода на новый инструмент.
Контекст и конкуренция
Расширение Daybreak происходит на фоне общего ужесточения требований к кибербезопасности AI. В тот же день, 22 июня, разведка «Пяти глаз» (Five Eyes) предупредила, что AI-атаки могут перейти в практическую плоскость в ближайшие месяцы. На этом фоне и OpenAI, и Anthropic (с Mythos 5) стремятся предложить рынку верифицированные защитные модели.
Ключевое отличие подхода OpenAI — ставка на автоматизацию полного цикла (find → validate → fix) вместо поставки модели как отдельного инструмента. Anthropic, напротив, делает акцент на глубокой специализации (Mythos 5 показал 72% успешных первых попыток генерации эксплойтов против 0% у Opus) и адресном доступе через правительственные разрешения.
Daybreak Cyber Partner Program также создаёт конкурентный барьер: интеграция с 28 ведущими security-платформами даёт OpenAI преимущество в каналах дистрибуции, которое сложно быстро воспроизвести.
Что это значит для бизнеса
Для компаний, закупающих AI-решения для безопасности, Daybreak означает несколько практических изменений:
- Сокращение MTTR — автоматическая генерация патчей Codex Security способна снизить среднее время исправления уязвимости с дней до часов для типовых случаев
- Снижение нагрузки на security-команды — автоматическая триада и приоритезация позволяют инженерам сосредоточиться на сложных задачах вместо рутинного разбора находок
- Бесплатный доступ для open-source — Patch the Planet даёт возможность получать AI-патчи для используемых open-source библиотек без дополнительных затрат
- Риск привязки к вендору — интеграция с Codex Security через Daybreak Partner Program означает, что часть security-процессов будет завязана на экосистему OpenAI
- Trusted Access как модель доступа — организации за пределами США и стран-партнёров могут столкнуться с ограничениями доступа, аналогичными ситуации с Mythos 5